Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945 — Preuve de concept d'exploit pour CVE-2026-42945, un heap buffer overflow dans le module de réécriture de NGINX permettant l'exécution de code à distance non authentifiée via un cross-request heap feng shui. | Kitploit
Outils/GitHubGitHub/jelasin/cve-2026-42945
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubjelasin/cve-2026-42945

CVE-2026-42945

Preuve de concept d'exploit pour CVE-2026-42945, un heap buffer overflow dans le module de réécriture de NGINX permettant l'exécution de code à distance non authentifiée via un cross-request heap feng shui.

Voir le dépôt
442il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NGINX Rift

Preuve de concept d'exécution de code à distance (RCE) pour CVE-2026-42945, un débordement de mémoire tampon du tas critique dans le module ngx_http_rewrite_module de NGINX introduit en 2008. Ce bogue permet une exécution de code à distance non authentifiée sur les serveurs utilisant les directives rewrite et set.

Cette vulnérabilité — ainsi que trois autres problèmes de corruption mémoire (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — a été découverte de manière autonome par le système d'analyse de sécurité de depthfirst après un simple clic d'intégration du code source de NGINX.

Vous voulez trouver des problèmes similaires dans votre propre code ? Essayez le même système à l'adresse https://depthfirst.com/open-defense.

Le bogue (TL;DR)

Le moteur de scripts de NGINX utilise un processus en deux passes : d'abord calculer la taille de mémoire tampon nécessaire, puis copier les données. Le drapeau is_args est défini sur le moteur principal lorsqu'un remplacement rewrite contient , mais la passe de calcul de longueur s'exécute sur un sous-moteur fraîchement remis à zéro. Ainsi :

?
  • Passe de longueur voit is_args = 0 → renvoie la longueur brute de capture.
  • Passe de copie voit is_args = 1 → appelle ngx_escape_uri avec NGX_ESCAPE_ARGS, développant chaque octet échappable en 3 octets.

La copie fait déborder le tampon du tas sous-dimensionné avec des données d'URI contrôlées par l'attaquant. L'exploitation utilise un 'heap feng shui' inter-requêtes pour corrompre le pointeur cleanup d'un ngx_pool_t adjacent (disséminé via les corps POST, car les octets d'URI ne peuvent pas contenir d'octets nuls), le redirigeant vers un faux ngx_pool_cleanup_s invoquant system() lors de la destruction du pool.

En savoir plus sur ce bogue dans notre article technique.

Versions affectées et corrigées

ProduitAffectéesCorrigée dans
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

Avis complet du fournisseur : https://my.f5.com/manage/s/article/K000160932

Utilisation

Testé sur Ubuntu 24.04.3 LTS.

  1. ./setup.sh — construire le conteneur.
  2. docker compose -f env/docker-compose.yml up — démarrer le serveur NGINX vulnérable.
  3. python3 poc.py --shell — obtenir un shell.
Télécharger l’outil