Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
fix_nginx_cve_2026_42945 — Script shell automatisé en un clic pour détecter et corriger la CVE-2026-42945 de NGINX sur les principales distributions Linux, avec sauvegarde de la configuration, validation de version et restauration automatique en cas d'échec. | Kitploit
Outils/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Scanners de VulnérabilitésAnalyse des VulnérabilitésScripting et AutomatisationAudit de ConfigurationSécurité WebDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

Script shell automatisé en un clic pour détecter et corriger la CVE-2026-42945 de NGINX sur les principales distributions Linux, avec sauvegarde de la configuration, validation de version et restauration automatique en cas d'échec.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script de correction en une commande pour NGINX CVE-2026-42945

Détecte automatiquement la distribution système, met à niveau NGINX vers la version corrigée (≥1.30.1), sauvegarde la configuration et effectue un rollback automatique.


Description de la vulnérabilité

Identifiant de la vulnérabilité : CVE-2026-42945 Nom de la vulnérabilité : NGINX Rift

Lorsque NGINX traite certaines règles de réécriture (rewrite), la longueur du contenu de la requête calculée ne correspond pas à celle réellement écrite. Un attaquant peut alors construire une requête malveillante pour déclencher une corruption mémoire, provoquant le crash des processus de travail, voire une exécution de code à distance.

Versions concernées : toutes les versions antérieures à NGINX 1.30.1 / 1.31.0 Versions corrigées : NGINX 1.30.1 / 1.31.0 et versions ultérieures


Fonctionnalités

  • Détection automatique de la distribution — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Évaluation automatique de la version — ignore si déjà corrigée, déclenche la mise à niveau sinon
  • Sauvegarde automatique de la configuration — sauvegarde complète de /etc/nginx dans un répertoire horodaté avant la mise à niveau
  • Rollback automatique en cas d'échec — restaure la sauvegarde si la version reste inférieure à la cible après la mise à niveau
  • Test et rechargement automatiques de la configuration — vérifie et recharge automatiquement après une mise à niveau réussie

  • Systèmes pris en charge

    DistributionVersion
    Ubuntu18.04 et supérieur
    Debian10 et supérieur
    CentOS7 et supérieur
    RHEL7 et supérieur
    Fedora33 et supérieur

    Installation & exécution en une commande

    root@kitploit:~
    curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh
    

    Si NGINX ne peut pas être mis à niveau vers une version sécurisée

    1. Identifier et corriger les rewrite à haut risque

    root@kitploit:~
    grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null
    

    Si vous en trouvez, vous pouvez faire appel à une IA pour réécrire les instructions rewrite en instructions équivalentes, comme return

    2. Vérifier qu'ASLR est activé

    root@kitploit:~
    cat /proc/sys/kernel/randomize_va_space
    

    Un retour de 2 signifie qu'il est activé.

    Télécharger l’outil