Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx-cve-2026-42945 — 🛡️ Script pour tester NGINX CVE-2026-42945 | Kitploit
Outils/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
Outils DéfensifsScanners de VulnérabilitésAudit de ConfigurationSécurité WebDevSecOpsRéponse aux Incidents
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ Script pour tester NGINX CVE-2026-42945

Voir le dépôt
32il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42945 (NGINX Rift) — scanneur défensif

Les organisations utilisant NGINX Open Source, NGINX Plus ou des ingress/contrôleurs basés sur NGINX doivent vérifier si elles sont affectées par CVE-2026-42945 et appliquer le correctif ou reconfigurer avant que des tentatives d’exploitation n’atteignent les périphériques de production.

Ce dépôt fournit un scanneur en lecture seule, sans exploitation, destiné à un usage défensif autorisé sur les systèmes que vous possédez ou que vous êtes autorisé à tester.

Description de la vulnérabilité

ÉlémentDétail
CVECVE-2026-42945
NomNGINX Rift
Composantngx_http_rewrite_module (dépassement de tampon du tas)
Versions affectéesNGINX Open Source 0.6.27 à 1.30.0
Versions corrigées1.30.1, 1.31.0 (+ rétroportages des éditeurs)
CVSS9.2 (Critique)

L’exploitation nécessite une configuration rewrite spécifique :

  1. Une directive rewrite utilisant une capture PCRE non nommée ($1, $2, …) dans le remplacement
  2. La chaîne de remplacement contient ?
  3. Une autre directive rewrite, if ou set dans le même bloc server/location utilise cette capture

Impact :

  • DoS (plantage du worker) est le résultat le plus réaliste et est exploité dans la nature.
  • RCE est plus difficile et nécessite généralement ASLR désactivé sur l’hôte.

Ce que fait ce scanneur

VérificationMéthode
Versionnginx -v local ou en-tête Server passif
Déclencheur de configurationAnalyse heuristique de nginx -T ou d’un fichier de configuration
ASLR (Linux)/proc/sys/kernel/randomize_va_space
RecommandationsÉtapes de correction priorisées

Il n’envoie pas de requêtes d’exploitation conçues ni ne tente de planter les workers.

Démarrage rapide

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Meilleure pratique : exécuter sur chaque hôte NGINX avec sudo
sudo python3 scan_nginx_rift.py --local

# Ou scanner un vidage de configuration complet
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Vérification de bannière distante passive (version uniquement)
python3 scan_nginx_rift.py --url https://votre-site.exemple/

# JSON pour automatisation
python3 scan_nginx_rift.py --local --json --fail-on high

Code de sortie 1 lorsque le risque est ÉLEVÉ ou CRITIQUE (utilisez --fail-on pour paramétrer les seuils CI).

Interprétation des résultats

RisqueSignification
CRITIQUEVersion vulnérable + motif de réécriture correspondant à un déclencheur connu
ÉLEVÉVersion vulnérable et réécritures suspectes, ou version inconnue avec déclencheur probable
MOYENVersion vulnérable, aucun déclencheur trouvé dans la configuration scannée (corriger quand même)
FAIBLEVersion corrigée mais motifs de réécriture risqués subsistent
INFOVersion corrigée et aucun motif de déclencheur dans la configuration scannée

Correction (résumé)

  1. Mettez à jour vers NGINX 1.30.1 / 1.31.0+ ou le paquet de sécurité de votre OS/éditeur.

  2. Redémarrez les workers après la mise à jour (systemctl restart nginx), pas seulement un reload.

  3. Auditez la configuration complète : sudo nginx -T et recherchez les règles rewrite avec $1/$2 et ?.

  4. Atténuation temporaire : utilisez des captures nommées au lieu de $1, $2 :

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Confirmez que l’ASLR reste activé sur Linux (randomize_va_space=2).

  6. Examinez les ingress Kubernetes, les chartes Helm et les configurations générées — pas seulement /etc/nginx/nginx.conf.

Références

  • Avis de sécurité NGINX
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • Avis F5 : K000161019

Légal

Utilisez uniquement sur des infrastructures que vous êtes autorisé à évaluer. Un scan non autorisé peut violer la politique ou la loi.

Télécharger l’outil