
Détecteur gratuit NGINX Rift CVE-2026-42945 pour la version, la configuration de réécriture, l'ASLR, les journaux de crash et les indicateurs d'exploitation.
Vérificateur Bash en lecture seule pour les serveurs NGINX dont vous êtes propriétaire. Il aide un opérateur à répondre à deux questions après la divulgation de CVE-2026-42945 :
| Besoin | Lien |
|---|---|
| Parcourir la page de l'outil | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Lire le guide d'auto-vérification Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Comparer avec les autres outils GitHub Ping7 | https://ping7.cc/github-tools/ |
| Envoyer une sortie suspecte pour réparation | https://ping7.cc/cve-repair/ |
Ouvrez un problème GitHub lorsque le détecteur plante, signale un faux positif, manque un signal défensif sûr ou nécessite un nettoyage de la documentation. Gardez l'exemple non sensible.
Utilisez la réparation Ping7 lorsque le résultat est VULNERABLE ou SUSPICIOUS, ou lorsque les preuves incluent des domaines en production, du trafic client, des journaux privés, des horodatages de crash ou des lignes de configuration qui ne devraient pas être publiées publiquement.
Inspectez d'abord :
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
N'exécutez pas directement du contenu shell distant en root. Téléchargez le script, examinez-le, puis exécutez-le sur le serveur dont vous êtes responsable.
| Zone | Signal |
|---|---|
| Version | Version de NGINX comparée aux versions corrigées |
| Configuration de réécriture | Modèles de réécriture dangereux utilisant des captures et des chaînes de requête |
| Journaux d'accès | URI très longues et encodage en pourcentage massif |
| Journaux d'erreurs | Boucles de crash des workers et symptômes de corruption mémoire |
| ASLR | Si l'ASLR Linux est désactivé |
| Utilisateur des workers | Si les workers NGINX s'exécutent en root |
Exécutez-le sur les serveurs NGINX qui :
Le script rapporte l'un des résultats suivants :
CLEAN : aucun indicateur évident d'exposition ou d'exploitation trouvé.VULNERABLE : les signaux de version/configuration indiquent une exposition.SUSPICIOUS : les indicateurs de journaux ou d'exécution nécessitent un examen manuel.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Cette version est conçue pour le triage interactif. Elle affiche CLEAN, VULNERABLE ou SUSPICIOUS dans le terminal et se termine normalement avec 0, sauf si l'environnement d'exécution du shell échoue. Si vous avez besoin de codes de sortie de type CI, encapsulez le statut de sortie dans votre propre pipeline de déploiement.
Si le résultat est VULNERABLE ou SUSPICIOUS, conservez la sortie et envoyez :
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
N'envoyez pas de mots de passe dans le premier message. Envoyez les symptômes, les horodatages, les captures d'écran et des extraits de journaux anonymisés.
Besoin d'aide pratique : https://ping7.cc/cve-repair
Ouvrez un problème si vous avez un nouveau signal défensif, un faux positif ou une version de distribution signalée incorrectement. Incluez la version de NGINX, la famille de système d'exploitation, la ligne de configuration anonymisée et le résultat du détecteur. Ne publiez pas de journaux clients en direct, de secrets ni de chaînes d'attaque.
Ce projet est uniquement défensif. Exécutez-le uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à auditer.
Aucun payload. Aucun scan de grande ampleur. Aucune étape d'exploitation.
MIT