Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx-rce-cve-2026-42945 — Preuve de concept d'exploitation pour CVE-2026-42945, un débordement de tampon de tas critique dans le module de réécriture NGINX permettant l'exécution de code à distance via des requêtes URI spécialement conçues. | Kitploit
Outils/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Analyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingDéveloppement de Charges UtilesExploitation de Binaires
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Preuve de concept d'exploitation pour CVE-2026-42945, un débordement de tampon de tas critique dans le module de réécriture NGINX permettant l'exécution de code à distance via des requêtes URI spécialement conçues.

Voir le dépôt
8il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

5. CVE-2026-42945 - RCE critique dans NGINX (CVSS 9.2)

Classification

  • Catégorie : 0-Day / Exécution de code à distance
  • CVE : CVE-2026-42945
  • CVSS : 9.2 (Critique)
  • Date de découverte : 12 mai 2026
  • Date du correctif : Mai 2026 (publication de sécurité trimestrielle de F5)
  • Source : GitHub (DepthFirstDisclosures/Nginx-Rift)

Détails de la vulnérabilité

Un dépassement de tampon de tas (heap buffer overflow) dans le composant ngx_http_rewrite_module de NGINX, introduit en 2008 -- ce qui signifie qu'il existait depuis 16 ans avant sa découverte.

  • Versions affectées : NGINX Open Source 0.6.27 - 1.30.0
  • Corrigé dans : NGINX 1.31.0, 1.30.1
  • Concerne également : NGINX Plus R32 - R36

Cause racine

La vulnérabilité se trouve dans le moteur de script à deux passes :

  1. Passe 1 : Calculer la taille de tampon requise
  2. Passe 2 : Copier les données dans le tampon

Le problème : l'état interne du moteur change entre les deux passes. Lorsqu'un remplacement de rewrite contient un ? (point d'interrogation), un drapeau non propagé provoque une allocation de tampon de taille insuffisante, permettant à des données d'URI échappées contrôlées par l'attaquant de déborder la limite du tas.

Mécanique d'exploitation

# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

Pour parvenir à une RCE (en contournant l'ASLR) :

  1. Heap feng shui inter-requêtes via le spray du corps des requêtes POST
  2. Corrompre le pointeur de nettoyage ngx_pool_t adjacent
  3. Rediriger vers un faux ngx_pool_cleanup_s invoquant system() à la destruction du pool

CVE associées découvertes par le même système : CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Disponibilité du PoC

  • Dépôt : DepthFirstDisclosures/Nginx-Rift sur GitHub
  • Étoiles : 786 (au moment de la découverte)
  • Langage : Python (92,6 %), Shell (7,4 %)
  • Statut : Preuve de concept fonctionnelle
  • Testé sur : Ubuntu 24.04.3 LTS

Méthode de découverte

Cette vulnérabilité a été découverte de manière autonome par le système d'analyse de sécurité de DepthFirst après un simple clic d'intégration du code source NGINX -- soulignant la puissance de la découverte automatisée de vulnérabilités.

Atténuation

  • Mettre à jour NGINX Open Source vers 1.31.0 ou 1.30.1
  • Mettre à jour NGINX Plus vers R36 P4, R35 P2, ou R32 P6
  • Si l'application du correctif est retardée, désactiver les directives rewrite contenant ? dans les remplacements

Où trouver

  • PoC : https://github.com/depthfirstdisclosures/nginx-rift
  • Avis de sécurité : Bulletin de sécurité F5
  • Analyse : SecurityWeek, divulgation DepthFirst
Télécharger l’outil