Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx-rift-detector — Détecteur gratuit NGINX Rift CVE-2026-42945 pour la version, la configuration de réécriture, l'ASLR, les journaux de crash et les indicateurs d'exploitation. | Kitploit
Outils/GitHubGitHub/limo57640-crypto/nginx-rift-detector
Outils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité WebRéponse aux IncidentsAnalyse de Journaux
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

Détecteur gratuit NGINX Rift CVE-2026-42945 pour la version, la configuration de réécriture, l'ASLR, les journaux de crash et les indicateurs d'exploitation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôtSite web
3il y a 2 moisPas encore vérifié
Partager

NGINX Rift Detector pour CVE-2026-42945

Vérificateur Bash en lecture seule pour les serveurs NGINX dont vous êtes propriétaire. Il aide un opérateur à répondre à deux questions après la divulgation de CVE-2026-42945 :

  • Ce serveur exécute-t-il encore une version NGINX exposée ou une configuration de réécriture risquée ?
  • Les journaux locaux montrent-ils des signaux de crash, d'URI longue ou d'encodage qui nécessitent un examen avant de clôturer le ticket ?

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Commencer ici

BesoinLien
Parcourir la page de l'outilhttps://limo57640-crypto.github.io/nginx-rift-detector/
Lire le guide d'auto-vérification Ping7https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
Comparer avec les autres outils GitHub Ping7https://ping7.cc/github-tools/
Envoyer une sortie suspecte pour réparationhttps://ping7.cc/cve-repair/

Ressources Ping7

  • Tous les outils GitHub : https://ping7.cc/github-tools/
  • Guide d'auto-vérification complet : https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • Service de réparation CVE : https://ping7.cc/cve-repair/
  • Exemple de rapport de réparation : https://ping7.cc/cve-repair/sample-report/
  • Alertes CVE en direct : https://t.me/ping7cve

Problème ou réparation

Ouvrez un problème GitHub lorsque le détecteur plante, signale un faux positif, manque un signal défensif sûr ou nécessite un nettoyage de la documentation. Gardez l'exemple non sensible.

Utilisez la réparation Ping7 lorsque le résultat est VULNERABLE ou SUSPICIOUS, ou lorsque les preuves incluent des domaines en production, du trafic client, des journaux privés, des horodatages de crash ou des lignes de configuration qui ne devraient pas être publiées publiquement.

Preuves à conserver

  • Sortie et version du détecteur.
  • Version de NGINX et source du paquet.
  • Lignes de configuration de réécriture pertinentes, anonymisées si nécessaire.
  • Premier horodatage suspect provenant des journaux d'accès ou d'erreurs.
  • Que les journaux aient été pivotés, supprimés ou stockés hors de la machine.

Utilisez ce dépôt quand

  • Vous exploitez NGINX directement, via un proxy inverse ou derrière un panneau de contrôle d'hébergement.
  • Le serveur utilise une configuration fortement basée sur les réécritures et la fenêtre de correctif n'a pas été clairement documentée.
  • Vous avez besoin d'un résultat de terminal pouvant être collé dans un ticket d'incident.
  • Vous souhaitez un premier passage avant de payer pour un nettoyage ou une revue de compromission.

Démarrage rapide

Inspectez d'abord :

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

N'exécutez pas directement du contenu shell distant en root. Téléchargez le script, examinez-le, puis exécutez-le sur le serveur dont vous êtes responsable.

Ce qu'il vérifie

ZoneSignal
VersionVersion de NGINX comparée aux versions corrigées
Configuration de réécritureModèles de réécriture dangereux utilisant des captures et des chaînes de requête
Journaux d'accèsURI très longues et encodage en pourcentage massif
Journaux d'erreursBoucles de crash des workers et symptômes de corruption mémoire
ASLRSi l'ASLR Linux est désactivé
Utilisateur des workersSi les workers NGINX s'exécutent en root

Quand l'exécuter

Exécutez-le sur les serveurs NGINX qui :

  • Utilisent des configurations fortement basées sur les réécritures.
  • N'ont pas été corrigés rapidement après la divulgation de la CVE.
  • Exposent du trafic public de proxy inverse, d'origine CDN, d'API ou WordPress.
  • Présentent des crashes de workers inexpliqués ou des chemins de requête inhabituellement longs.

Sortie

Le script rapporte l'un des résultats suivants :

  • CLEAN : aucun indicateur évident d'exposition ou d'exploitation trouvé.
  • VULNERABLE : les signaux de version/configuration indiquent une exposition.
  • SUSPICIOUS : les indicateurs de journaux ou d'exécution nécessitent un examen manuel.

Exemple de sortie

root@kitploit:~
NGINX Rift CVE-2026-42945 Detector

Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user

Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

Code de sortie

Cette version est conçue pour le triage interactif. Elle affiche CLEAN, VULNERABLE ou SUSPICIOUS dans le terminal et se termine normalement avec 0, sauf si l'environnement d'exécution du shell échoue. Si vous avez besoin de codes de sortie de type CI, encapsulez le statut de sortie dans votre propre pipeline de déploiement.

Limites

  • Il ne peut pas prouver qu'une exploitation a eu lieu ou non.
  • Il examine uniquement les fichiers et journaux locaux accessibles à l'utilisateur actuel.
  • Les journaux pivotés, supprimés ou stockés hors de la machine peuvent masquer la fenêtre pertinente.
  • Les rétroportages du fournisseur peuvent donner l'impression qu'une version de paquet est plus ancienne que la build corrigée réelle.

Parcours de correction

  1. Mettez à niveau NGINX vers une build corrigée de votre fournisseur.
  2. Remplacez les modèles de capture de réécriture non sûrs par des captures nommées plus sûres.
  3. Maintenez l'ASLR activé.
  4. Examinez les journaux d'accès et d'erreurs de la fenêtre d'exposition.
  5. Redémarrez NGINX et confirmez que le détecteur rapporte un état propre.

Transfert pour réparation

Si le résultat est VULNERABLE ou SUSPICIOUS, conservez la sortie et envoyez :

root@kitploit:~
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no

N'envoyez pas de mots de passe dans le premier message. Envoyez les symptômes, les horodatages, les captures d'écran et des extraits de journaux anonymisés.

Besoin d'aide pratique : https://ping7.cc/cve-repair

Contribution

Ouvrez un problème si vous avez un nouveau signal défensif, un faux positif ou une version de distribution signalée incorrectement. Incluez la version de NGINX, la famille de système d'exploitation, la ligne de configuration anonymisée et le résultat du détecteur. Ne publiez pas de journaux clients en direct, de secrets ni de chaînes d'attaque.

Portée défensive

Ce projet est uniquement défensif. Exécutez-le uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à auditer.

Aucun payload. Aucun scan de grande ampleur. Aucune étape d'exploitation.

Licence

MIT

Télécharger l’outil