Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945 — Preuve de concept d'exploit pour CVE-2026-42945, un débordement de tampon tas dans les directives rewrite/set de NGINX, permettant un DoS et une éventuelle RCE via des requêtes conçues. | Kitploit
Outils/GitHubGitHub/imsre9/cve-2026-42945
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubimsre9/cve-2026-42945

CVE-2026-42945

Preuve de concept d'exploit pour CVE-2026-42945, un débordement de tampon tas dans les directives rewrite/set de NGINX, permettant un DoS et une éventuelle RCE via des requêtes conçues.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42945: Vulnérabilité de débordement de tas NGINX Rift

Aperçu

CVE-2026-42945 est une vulnérabilité grave de débordement de tas dans le serveur NGINX, connue sous le nom de « NGINX Rift ». Cette vulnérabilité existe dans la logique de traitement des directives rewrite et set de NGINX. Lorsque certaines conditions de configuration sont remplies, un attaquant peut déclencher un débordement de tas en construisant une requête malveillante, entraînant un déni de service (DoS) voire une exécution de code à distance (RCE) potentielle.

Type de vulnérabilité:Débordement de tas Niveau de risque:Élevé CVE ID:CVE-2026-42945


Impact

  • Versions affectées:NGINX 0.6.27 ~ 1.30.0
  • Versions non affectées:NGINX 1.31.0 et versions ultérieures

Versions corrigées

Il est recommandé de mettre à niveau immédiatement vers l'une des versions suivantes :

  • NGINX 1.31.0 ou version stable ultérieure
  • Versions de correctifs de sécurité fournies par les éditeurs de distributions

Conditions de déclenchement

Le déclenchement de la vulnérabilité nécessite les deux conditions suivantes :

  1. Condition de configuration:Utilisation simultanée dans la configuration NGINX :

    • Directive rewrite (la chaîne de remplacement contient le caractère ?)
    • Directive set (référence aux groupes de capture regex de rewrite, comme $1, $2)
  2. Condition de requête:L'URI de la requête contient des caractères pouvant être échappés (par exemple +, &, %, etc.)

Explication du principe:

  • La directive rewrite définit e->is_args = 1 (jamais réinitialisé)
  • La phase de calcul de longueur de la directive set utilise un sous-moteur entièrement nul (le.is_args = 0)
  • NGINX décode %25 en %, mais ngx_escape_uri le ré-encode en %25 (3 octets)
  • Chaque caractère %25 passe de 1 octet à 3 octets, entraînant une écriture au-delà de la limite du tampon

Méthode d'exploitation

Test PoC

root@kitploit:~
# 使用项目中的测试脚本
python3 CVE-2026-42945/CVE-2026-42945-test.py --host cve.test.com --port 80

Procédure de validation de la vulnérabilité

  1. Envoyer une requête normale pour confirmer l'état de fonctionnement du serveur
  2. Envoyer une requête contenant quelques caractères %25 pour un test à petite échelle
  3. Envoyer un grand nombre de caractères %25 (par exemple 2000) pour déclencher le débordement de tampon
  4. Vérifier si le serveur plante ou retourne une réponse anormale (erreur 500/502)
  5. Vérifier si le serveur se rétablit automatiquement (le processus master fork un nouveau worker)

Analyse des résultats de test

Résultats POC en architecture monocouche

Dans une configuration NGINX monocouche, le test déclenche la vulnérabilité :

Analyse du journal de crash:

  • Le processus worker plante à cause de SIGSEGV (signal)
  • Le crash se produit dans la fonction ngx_http_script_flush_no_cacheable_variables
  • Phase du crash:ngx_http_core_rewrite_phase

Résultats POC en architecture double couche

Dans une configuration NGINX double couche (layer1 proxy + layer2 applicatif), les résultats des tests sont les suivants :

Scénario de configurationRésultat layer1Résultat layer2Analyse des causes
rewrite sans break + proxy_pass❌ Déclenche vulnérabilité (404)❌ Aucune requête reçueAprès rewrite, exécution continue de set déclenche un débordement de tas, le worker plante
rewrite avec break + proxy_pass✅ Normal (200)⚠️ Peut déclencher la vulnérabilitébreak arrête l'exécution de set, la requête est correctement transmise au backend

Description des fichiers

FichierDescription
CVE-2026-42945/CVE-2026-42945-test.pyScript PoC de test de vulnérabilité, utilisé pour vérifier si la cible est vulnérable
single_layer_test/single_layer_nginx.confExemple de configuration NGINX vulnérable en architecture monocouche
single_layer_test/image.pngSchéma du principe de la vulnérabilité
single_layer_test/test.logFichier journal de test
double_layer_test/layer1_nginx.confConfiguration NGINX de la première couche (couche de proxy) en architecture double couche
double_layer_test/layer2_nginx.confConfiguration NGINX de la deuxième couche (couche applicative) en architecture double couche

Références

  • Bulletin de sécurité officiel NGINX
  • Détails CVE-2026-42945 sur MITRE
  • NVD - CVE-2026-42945

Avertissement

Ce projet est destiné uniquement à des fins de recherche en sécurité et d'éducation. Les utilisateurs doivent respecter les lois et réglementations de leur pays ou région. Les auteurs ne sont pas responsables de toute utilisation abusive non autorisée.

Interdiction d'utilisation pour des attaques illégales !


Last Updated: 2026-05-19

Télécharger l’outil