Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42945 — # Laboratoire Dockerisé pour l'entraînement sur la vulnérabilité de réécriture NGINX (CVE-2026-42945) avec des instances vulnérables et corrigées, des scripts de test bénins et des exercices d'audit de configuration. | Kitploit
Outils/GitHubGitHub/yusufdalbudak/cve-2026-42945
Analyse des VulnérabilitésAudit de ConfigurationSécurité WebCTFApprentissage et ÉducationLabs et Pratique
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

# Laboratoire Dockerisé pour l'entraînement sur la vulnérabilité de réécriture NGINX (CVE-2026-42945) avec des instances vulnérables et corrigées, des scripts de test bénins et des exercices d'audit de configuration.

Voir le dépôt
13il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NGINX CVE-2026-42945 (Rift) — laboratoire de défense local

Deux instances NGINX dockerisées : un extrait « risky rewrite » basé sur des motifs comparé à un extrait corrigé avec capture nommée, épinglées sur nginx:1.30.0-alpine / nginx:1.30.1-alpine. Les scripts exécutent des requêtes curl bénignes, extraient la sortie de nginx -T et archivent les preuves. Uniquement pour l’apprentissage de la revue de configuration — /health, /nginx_status, /legacy/ sont des points de terminaison de laboratoire ; restreignez l’exposition en dehors d’un VLAN de laboratoire.

Portée : hôtes autorisés uniquement. Les avis de sécurité des fournisseurs et votre propre politique interprètent la sortie [RISK] de scripts/check-nginx-rewrite-risk.sh (grep heuristique sur la configuration, pas un scanner formel).

Organisation

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

Arborescence du dépôt : docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (artefacts ignorés par Git, sauf .gitkeep), docs/.

Prérequis

Docker + docker compose, bash, curl. Au préalable : chmod +x scripts/*.sh. Linux (ou une VM) expose /proc/sys/kernel/randomize_va_space si vous vous intéressez à cette ligne du collecteur dans collect-evidence.sh ; Docker Desktop sur macOS l’omet souvent — le script en tient compte.

Commandes

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

Modifiez les ports hôte si 18080/18081 entrent en collision (docker-compose.yml).

Points de terminaison

CheminRôle
/healthTexte stable pour les sondes (vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status (à restreindre en production)
/legacy/Démonstration de réécriture

Documentation

FichierObjet
docs/LAB_GUIDE.mdLaboratoire pas à pas
docs/WEBINAR_FLOW.mdRythme du présentateur
docs/PRTG_MONITORING_NOTES.mdExemples de capteurs
docs/REMEDIATION_SUMMARY_TEMPLATE.mdModèle CAB/incident
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.mdMarkdown consolidé
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdManuel en turc
docs/PDF_GENERATION_NOTES.txtGénération PDF locale facultative (docs/*.pdf, ignoré par Git)

Utilisez docker compose up -d avec un trait d’union. Les jokers du shell tels que *d peuvent correspondre à des noms de fichiers non souhaités.

Télécharger l’outil