Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945-POC | Kitploit
Outils/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesExploitation de Binaires
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

Voir le dépôt
1510il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42945

Preuve de concept (RCE) pour CVE-2026-42945, un débordement critique de tampon de tas dans le ngx_http_rewrite_module de NGINX introduit en 2008. Cette faille permet l'exécution de code à distance non authentifiée contre les serveurs utilisant les directives rewrite et set.

Cette vulnérabilité — ainsi que trois autres problèmes de corruption mémoire (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — a été découverte de manière autonome par le système d'analyse de sécurité de depthfirst après un seul clic lors de l'intégration du code source de NGINX.

Le bug (TL;DR)

Le moteur de scripts de NGINX utilise un processus en deux passes : d'abord calculer la taille de tampon requise, puis copier les données. Le drapeau is_args est défini sur le moteur principal lorsqu'un remplacement rewrite contient ?, mais la passe de calcul de longueur s'exécute sur un sous-moteur fraîchement remis à zéro. Donc :

  • Passe de longueur voit is_args = 0 → renvoie la longueur brute de capture.
  • Passe de copie voit is_args = 1 → appelle ngx_escape_uri avec NGX_ESCAPE_ARGS, développant chaque octet échappable en 3 octets.

La copie fait déborder le tampon de tas sous-dimensionné avec des données d'URI contrôlées par l'attaquant. L'exploitation utilise le feng shui de tas entre requêtes pour corrompre le pointeur cleanup d'un ngx_pool_t adjacent (injecté via les corps des requêtes POST, car les octets d'URI ne peuvent pas contenir d'octets nuls), le redirigeant vers un faux ngx_pool_cleanup_s invoquant system() à la destruction du pool.

En savoir plus sur ce bug dans notre https://t.me/p3Nt3st3rsTAr

Versions affectées et corrigées

ProduitVersions affectéesCorrigé dans
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

Avis complet du fournisseur : https://my.f5.com/manage/s/article/K000160932

Utilisation

Testé sur Ubuntu 24.04.3 LTS.

  1. ./setup.sh — construire le conteneur.
  2. docker compose -f env/docker-compose.yml up — démarrer le serveur NGINX vulnérable.
  3. python3 poc.py --shell — obtenir un shell.
Télécharger l’outil