Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Scanner_CVE_2026-42945 — Script Python pour la détection d'instances Nginx vulnérables au CVE-2026-42945 dans les IPs, CIDRs et ASNs. | Kitploit
Outils/GitHubGitHub/oseasfr/scanner_cve_2026-42945
ReconnaissanceScanners de VulnérabilitésCartographie RéseauExploitationCollecte d'InformationsSécurité Web
GitHuboseasfr/scanner_cve_2026-42945

Scanner_CVE_2026-42945

Script Python pour la détection d'instances Nginx vulnérables au CVE-2026-42945 dans les IPs, CIDRs et ASNs.

Voir le dépôt
18116il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
image

Scanner pour la détection d'instances Nginx vulnérables au CVE-2026-42945 (NGINX RIFT).
Accepte des IPs individuelles, des plages CIDR et des ASN en entrée.

À propos

La CVE-2026-42945 affecte toutes les versions de Nginx antérieures à la 1.30.1.

L'outil sonde HTTP et HTTPS sur les ports par défaut, lit l'en-tête Server de la réponse et classe chaque hôte comme vulnérable, sûr ou potentiellement affecté (version cachée).

Les résultats sont enregistrés dans un journal, avec une liste des hôtes vulnérables à la CVE et, à la fin, un fichier .CSV détaillé.

Prérequis

pip install requests packaging urllib3 dnspython

Utilisation

# IP individuel
python nginx_scanner.py --ip 93.184.216.34

# Plage CIDR
python nginx_scanner.py --cidr 10.0.0.0/24

# Plusieurs CIDR
python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (préfixes origines résolus via RIPE Stat, repli sur bgp.tools)
python nginx_scanner.py --asn AS15169

# Combinaison d'entrées
python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4

# À partir d'un fichier (un IP, CIDR ou ASN par ligne)
python nginx_scanner.py --file alvos.txt

Exemple de SCAN IP :

image

Exemple de SCAN CIDR :

image

Exemple de SCAN ASN :

image

Paramètres optionnels

ParamètreDéfautDescription
--workers60Nombre de threads simultanées pour le scan HTTP
--timeout2.0Timeout des requêtes HTTP en secondes
--dns-workers200Nombre de threads simultanées pour la résolution DNS inverse
--dns-timeout1.5Timeout des requêtes DNS en secondes
--no-confirm—Saute la confirmation avant de démarrer (utile en automatisation)

La résolution DNS est exécutée en lot avant le scan HTTP, en utilisant une file dédiée de threads (--dns-workers), évitant ainsi que la latence DNS n'affecte les performances du balayage.

Sortie

Tous les résultats sont enregistrés dans ./logs/ :

FichierContenu
nginx_scan_<timestamp>.logJournal complet du balayage
nginx_scan_<timestamp>_vulneraveis.txtUniquement les hôtes vulnérables
nginx_scan_<timestamp>_resultados.csvTous les hôtes avec statut

Valeurs de statut

StatutSignification
VULNERÁVELVersion confirmée inférieure à 1.30.1
SEGUROVersion confirmée à 1.30.1 ou supérieure
AVISO (Versão Oculta)Nginx détecté mais version non exposée — non confirmé sûr
INDETERMINADOVersion n'a pas pu être interprétée

Remédiation

Mettez à jour Nginx vers la version 1.30.1 ou supérieure en utilisant le dépôt officiel de nginx.org.

# Ubuntu / Debian
curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
  | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
  | tee /etc/apt/sources.list.d/nginx.list

echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
  | tee /etc/apt/preferences.d/99nginx

apt update && apt install --only-upgrade nginx
nginx -v

Pour d'autres distributions, consultez la documentation officielle de Nginx.

Références

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Changelog de Nginx: https://nginx.org/en/CHANGES

Attention

Ce script est destiné à une utilisation sur votre propre infrastructure ou avec une autorisation explicite.
Le balayage non autorisé peut violer diverses législations, alors utilisez-le avec prudence.

Sinon, si vous avez des suggestions d'amélioration des fonctionnalités ou des bugs, n'hésitez pas à ouvrir une issue et à m'envoyer une Pull Request.

Toute contribution est la bienvenue ! 🚀🚀

Télécharger l’outil