Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NGINX-Rift — Outil de scan et de validation de la vulnérabilité de débordement de tas NGINX CVE-2026-42945 | Kitploit
Outils/GitHubGitHub/nu0l/nginx-rift
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationSécurité WebSécurité CloudDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

Outil de scan et de validation de la vulnérabilité de débordement de tas NGINX CVE-2026-42945

Voir le dépôt
516il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NGINX Rift — Outil de scan et de vérification des vulnérabilités CVE-2026-42945 / CVE-2026-9256

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift est un outil open-source de scan et de vérification ciblant CVE-2026-42945 et CVE-2026-9256 (vulnérabilités de débordement de tas dans le module ngx_http_rewrite_module de NGINX). Il prend en charge le scan d'empreintes réseau à distance et l'audit de configuration local approfondi, aidant les équipes de sécurité à identifier rapidement les risques potentiels dans les environnements NGINX.

Aperçu des vulnérabilités

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

AttributDétail
Numéro CVECVE-2026-9256
Type de vulnérabilitéDébordement de tampon tas (Heap-based Buffer Overflow, CWE-122)
Composant affectéNGINX ngx_http_rewrite_module
Versions affectéesVersion open source NGINX 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Versions corrigéesNGINX 1.31.1 (mainline) / 1.30.2 (stable), publiée le 2026-05-22
Niveau de gravitéÉlevé — peut entraîner un déni de service (DoS) et, si ASLR est désactivé, une exécution de code à distance (RCE)

Condition de déclenchement : La directive rewrite utilise une expression régulière PCRE avec des captures qui se chevauchent, et la chaîne de remplacement référence plusieurs groupes de capture non nommés.

CVE-2026-42945

AttributDétail
Numéro CVECVE-2026-42945
Type de vulnérabilitéDébordement de tas (Heap Overflow)
Composant affectéNGINX ngx_http_rewrite_module
Versions affectéesVersion open source NGINX 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Versions corrigéesNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
Niveau de gravitéÉlevé — peut entraîner un déni de service (DoS) et une exécution de code à distance (RCE)

Condition de déclenchement : L'URL de remplacement de la directive rewrite contient à la fois ? et une référence à un groupe de capture non nommé (par exemple $1).

Exemple de configuration vulnérable

root@kitploit:~
# CVE-2026-42945 触发配置: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 触发配置: 多个 $N 捕获引用
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全配置 (使用命名捕获组)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Caractéristiques

  • Mode de scan à distance (Scan) — Identifie la version de NGINX via les empreintes d'en-tête HTTP ; prend en charge le scan de cible unique et le scan par lots.
  • Mode de vérification locale (Verify) — Audit en trois étapes : détection de la version binaire → analyse sémantique du fichier de configuration → détection des ressources Ingress K8s.
  • Détection rétroactive des correctifs OS — Interagit avec les gestionnaires de paquets dpkg/rpm pour vérifier si la distribution a déjà corrigé la vulnérabilité via un backport.
  • Support cloud natif K8s — Découvre automatiquement les annotations dangereuses rewrite-target dans les ressources Ingress Kubernetes.
  • Zéro dépendance — Implémentation pure en Go utilisant la bibliothèque standard ; compilation en un seul fichier, sans dépendance tierce.
  • Multi-plateforme — Prend en charge Windows / Linux / macOS (amd64 + arm64).

Installation

Méthode 1 : Télécharger le binaire précompilé

Téléchargez le binaire correspondant à votre plateforme depuis la page Releases.

Méthode 2 : Compilation à partir des sources

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 单平台编译
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全平台交叉编译
chmod +x build.sh && ./build.sh

Utilisation

Afficher l'aide

root@kitploit:~
./nginx_rift_scanner -h

Mode Scan — Scan réseau à distance

root@kitploit:~
# 扫描单个目标
./nginx_rift_scanner scan -u http://example.com

# 批量扫描(从文件读取 URL 列表)
./nginx_rift_scanner scan -f url.txt

Chaque ligne de url.txt contient une URL, par exemple :

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Mode Verify — Audit local approfondi

root@kitploit:~
# 自动查找默认 NGINX 配置路径
./nginx_rift_scanner verify

# 指定配置文件路径
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Le mode Verify effectue un audit en trois étapes :

  1. Détection de la version binaire — Exécute nginx -v pour obtenir la version et vérifie les correctifs backportés du gestionnaire de paquets du système.
  2. Analyse du fichier de configuration — Analyse récursive de la configuration NGINX (y compris les directives include), identifie les règles rewrite dangereuses.
  3. Détection Ingress K8s — Si kubectl est détecté, scanne automatiquement toutes les ressources Ingress du cluster.

Recommandations de correction

PrioritéSolutionDescription
P0Mettre à niveau NGINXMettez à niveau vers 1.30.2+ (stable) / 1.31.1+ (mainline) / la dernière version sécurisée de NGINX Plus.
P0Mise à jour du gestionnaire de paquets OSapt-get upgrade nginx ou yum update nginx
P1Atténuation urgente par configurationRemplacez les $1, $2, etc. dans les directives rewrite par des groupes de capture nommés $name, sans nécessiter d'arrêt.
P2Correction Ingress K8sMettez à niveau le contrôleur Ingress et modifiez l'annotation rewrite-target.
P3Défense en profondeurConfigurez server_tokens off; pour masquer l'empreinte de version.

Structure du projet

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 主程序源码
├── build.sh                      # 全平台交叉编译脚本
├── go.mod                        # Go 模块定义
└── README.md

Implémentation technique

  • Utilise la bibliothèque standard Go net/http pour envoyer des requêtes HTTP et analyser l'en-tête de réponse Server.
  • Extrait les numéros de version open source (nginx/X.Y.Z) et commerciale (NGINX Plus RXX) par correspondance regex.
  • La plage de versions couvre l'union de CVE-2026-42945 (0.6.27 - 1.30.0) et CVE-2026-9256 (0.1.17 - 1.31.0).
  • Analyse récursivement les fichiers de configuration NGINX, suit les directives include, utilise une map visited pour éviter les références circulaires.
  • La détection de configuration identifie simultanément les deux modes de vulnérabilité : ? + $N (CVE-2026-42945) et plusieurs références $N (CVE-2026-9256).
  • Récupère dynamiquement la configuration Ingress K8s via kubectl get ingress --all-namespaces -o yaml.
  • Appelle dpkg-query/rpm --changelog pour détecter les correctifs backportés au niveau OS (recherche simultanée des deux numéros CVE).
  • Compilation statique (CGO_ENABLED=0), génération d'un binaire autonome sans dépendance C.

Licence

MIT License

Remerciements

Contribué par la communauté de la sécurité.

Télécharger l’outil