Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-cve-2026-42945-check — CVE-2026-42945 (NGINX Rift) के लिए स्थानीय रीड-ओनली स्कैनर जो NGINX, OpenResty और Tengine इंस्टेंस की जांच करता है कि कहीं उनमें कमजोर rewrite कॉन्फ़िगरेशन तो नहीं है, बिना किसी एक्सप्लॉइट को निष्पादित किए या सेवाओं में बदलाव किए। | Kitploit
उपकरण/GitHubGitHub/byezero/nginx-cve-2026-42945-check
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणस्क्रिप्टिंग और स्वचालनकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षा
GitHubbyezero/nginx-cve-2026-42945-check

nginx-cve-2026-42945-check

CVE-2026-42945 (NGINX Rift) के लिए स्थानीय रीड-ओनली स्कैनर जो NGINX, OpenResty और Tengine इंस्टेंस की जांच करता है कि कहीं उनमें कमजोर rewrite कॉन्फ़िगरेशन तो नहीं है, बिना किसी एक्सप्लॉइट को निष्पादित किए या सेवाओं में बदलाव किए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
124 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

NGINX CVE-2026-42945 स्थानीय जाँच स्क्रिप्ट

भाषा: 中文 | English

यह रिपॉजिटरी दो स्टैंडअलोन जाँच स्क्रिप्ट प्रदान करती है, जो Linux/Windows सर्वर पर Nginx, OpenResty, Tengine में CVE-2026-42945 से संबंधित जोखिमों की पहचान करने के लिए हैं।

स्क्रिप्ट केवल पढ़ने योग्य संग्रह और स्थानीय निर्णय लेती है; यह कोई भेद्यता PoC निष्पादित नहीं करती, कोई आक्रमण अनुरोध नहीं भेजती, कॉन्फ़िगरेशन नहीं बदलती, सेवा को पुनरारंभ नहीं करती, या सॉफ़्टवेयर को अपग्रेड नहीं करती।

भेद्यता पृष्ठभूमि

CVE-2026-42945 को NGINX Rift भी कहा जाता है, और सार्वजनिक स्रोत इसे ngx_http_rewrite_module में हीप बफर ओवरफ़्लो समस्या के रूप में वर्णित करते हैं। NVD विवरण के अनुसार, जब rewrite निर्देश बाद के rewrite / if / set निर्देशों के साथ एक विशिष्ट संयोजन बनाता है, और इसमें अनाम PCRE कैप्चर वेरिएबल (जैसे $1, $2) और प्रश्न चिह्न ? युक्त प्रतिस्थापन स्ट्रिंग शामिल होती है, तो हमलावर HTTP अनुरोध बनाकर NGINX वर्कर प्रक्रिया में हीप बफर ओवरफ़्लो को ट्रिगर कर सकता है। यह समस्या वर्कर प्रक्रिया को पुनरारंभ कर सकती है; ASLR बंद होने जैसी विशिष्ट स्थितियों में, कोड निष्पादन का जोखिम मौजूद है।

NGINX आधिकारिक सुरक्षा बुलेटिन CVE-2026-42945 को ngx_http_rewrite_module के बफर ओवरफ़्लो के रूप में चिह्नित करता है, और NGINX Open Source के लिए सुधार सीमा प्रदान करता है:

स्थितिNGINX Open Source संस्करण
ठीक किया गया1.31.0+ / 1.30.1+
संभावित रूप से प्रभावित0.6.27-1.30.0

वितरण, वाणिज्यिक उत्पाद, OpenResty, Tengine या निजी बिल्ड में बैकपोर्ट पैच या संस्करण मैपिंग अंतर हो सकते हैं; स्क्रिप्ट जितना संभव हो साक्ष्य एकत्र करेगी, लेकिन अंततः विक्रेता की घोषणाओं के साथ मैन्युअल पुष्टि की सिफारिश की जाती है।

जाँच उद्देश्य

यह उपकरण भेद्यता शोषण सत्यापन उपकरण नहीं है, बल्कि एक स्थानीय संग्रह और स्थैतिक कॉन्फ़िगरेशन जाँच उपकरण है। यह निम्नलिखित संयोजनों की पहचान पर ध्यान केंद्रित करता है:

  1. rewrite निर्देश की प्रतिस्थापन स्ट्रिंग में अनएस्केप्ड $1, $2 जैसे अनाम कैप्चर वेरिएबल का उपयोग।
  2. उसी rewrite प्रतिस्थापन स्ट्रिंग में अनएस्केप्ड ? शामिल होना; \? जैसे लिटरल प्रश्न चिह्न जोखिम की स्थिति नहीं माने जाएंगे।
  3. उसी कॉन्फ़िगरेशन स्कोप में बाद में rewrite, if या set निर्देश मौजूद होना।

उदाहरण जोखिम पैटर्न:

location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?endpoint=$1 last;
    set $flag 1;
}

जोखिम किसी एकल rewrite या set से नहीं आता, बल्कि संस्करण, कॉन्फ़िगरेशन संदर्भ और निष्पादन क्रम द्वारा संयुक्त रूप से बनाए गए ट्रिगर स्थितियों से आता है। हिट होने पर भी सुझाव है कि मैन्युअल रूप से पुष्टि की जाए कि क्या यह कॉन्फ़िगरेशन वास्तव में प्रभावी है, क्या इसे बाहरी अनुरोधों द्वारा पहुँचा जा सकता है, और क्या इसे वितरण द्वारा बैकपोर्ट किया गया है।

फ़ाइल विवरण

फ़ाइलविवरण
check_nginx_linux.shLinux स्थानीय जाँच स्क्रिप्ट
check_nginx_windows.ps1Windows स्थानीय जाँच स्क्रिप्ट
README.mdचीनी विवरण
README.en.mdEnglish README

क्षमता का दायरा

पहले संस्करण में समर्थित:

  • स्थानीय रूप से स्थापित Nginx / OpenResty / Tengine की जाँच।
  • होस्ट जानकारी, प्रक्रिया और सेवा जानकारी, संस्करण जानकारी, बिल्ड पैरामीटर, प्रभावी कॉन्फ़िगरेशन एकत्र करना।
  • एक ही सर्वर पर कई Nginx / OpenResty / Tengine इंस्टेंस की एक-एक करके जाँच का समर्थन।
  • CVE-2026-42945 से संबंधित खतरनाक rewrite कॉन्फ़िगरेशन की पहचान।
  • चीनी कंसोल परिणाम, summary.txt, summary.json और मूल साक्ष्य निर्देशिका का आउटपुट।

पहले संस्करण में शामिल नहीं:

  • Docker / Kubernetes जाँच।
  • दूरस्थ SSH / WinRM स्कैनिंग।
  • स्वचालित सुधार, स्वचालित अपग्रेड, स्वचालित कॉन्फ़िगरेशन संशोधन।
  • भेद्यता PoC या आक्रमण अनुरोध।

चलाने की पूर्वापेक्षाएँ

प्रशासक अधिकारों के साथ चलाने की अनुशंसा की जाती है:

  • Linux: root या sudo विशेषाधिकार वाले खाते का उपयोग करें।
  • Windows: "प्रशासक के रूप में चलाएँ" के साथ PowerShell का उपयोग करें।

गैर-प्रशासक अधिकारों के तहत स्क्रिप्ट जितना हो सके एकत्र करेगी; यदि पूर्ण nginx -T प्रभावी कॉन्फ़िगरेशन निर्यात नहीं किया जा सकता, तो परिणाम मैन्युअल समीक्षा आवश्यक के रूप में चिह्नित किया जाएगा।

Linux उपयोग विधि

check_nginx_linux.sh को सर्वर पर अपलोड करने के बाद निष्पादित करें:

chmod +x check_nginx_linux.sh
sudo ./check_nginx_linux.sh

यदि sudo उपलब्ध नहीं है, तो सीधे निष्पादित किया जा सकता है:

./check_nginx_linux.sh

Windows उपयोग विधि

check_nginx_windows.ps1 को सर्वर पर अपलोड करने के बाद, "प्रशासक के रूप में चलाएँ" के साथ PowerShell निष्पादित करें:

powershell -ExecutionPolicy Bypass -File .\check_nginx_windows.ps1

आउटपुट सामग्री

स्क्रिप्ट स्क्रिप्ट निर्देशिका में परिणाम निर्देशिका उत्पन्न करेगी। निर्देशिका नाम में होस्टनाम, समय और स्क्रिप्ट प्रक्रिया ID शामिल है, ताकि एक ही सेकंड में बार-बार निष्पादन पर साक्ष्य मिश्रित न हों।

nginx_check_<होस्टनाम>_<समय>_<प्रक्रियाID>/
  summary.txt
  summary.json
  raw/
    host_info.txt
    process_info.txt
    service_info.txt
    package_info.txt
    nginx_paths.txt
    instances/
      instance_01/
        nginx_invocation.txt
        nginx_version.txt
        nginx_build.txt
        nginx_config_dump.txt
        risky_config_matches.txt
      instance_02/
        ...
फ़ाइल या निर्देशिकाविवरण
summary.txtचीनी सारांश, मैन्युअल देखने और वापस रिपोर्ट करने के लिए उपयुक्त
summary.jsonसंरचित परिणाम, बाद में बैच सारांश के लिए सुविधाजनक
raw/मूल कमांड आउटपुट और साक्ष्य फ़ाइलें
raw/instances/instance_XX/प्रत्येक उदाहरण के अलग-अलग संस्करण, कॉन्फ़िगरेशन और जोखिम साक्ष्य

सारांश में निम्नलिखित दर्ज किया जाएगा:

फ़ील्डविवरण
उदाहरणों की संख्यास्थानीय रूप से पाए गए और एक-एक करके जाँचे गए Nginx / OpenResty / Tengine उम्मीदवार उदाहरणों की संख्या
कॉन्फ़िगरेशन आकारnginx -T द्वारा निर्यात मूल कॉन्फ़िगरेशन फ़ाइल का आकार
स्कैन की गई पंक्तियाँस्क्रिप्ट द्वारा वास्तव में स्कैन की गई कॉन्फ़िगरेशन आउटपुट पंक्तियों की संख्या
खतरनाक कॉन्फ़िगरेशन हिट्सहिट हुए खतरनाक rewrite नियमों की संख्या
साक्ष्य सारांशउच्चतम जोखिम वाले उदाहरण का साक्ष्य पूर्वावलोकन, पूर्ण साक्ष्य के लिए संबंधित उदाहरण निर्देशिका देखें

यदि Nginx कॉन्फ़िगरेशन बहुत बड़ा है, तो स्क्रिप्ट कंसोल पर पूर्ण कॉन्फ़िगरेशन प्रिंट नहीं करेगी; पूर्ण प्रभावी कॉन्फ़िगरेशन संबंधित उदाहरण निर्देशिका में nginx_config_dump.txt में सहेजा जाता है। जब कॉन्फ़िगरेशन निर्यात फ़ाइल 10 MB से अधिक हो जाती है, तो स्क्रिप्ट स्वचालित रूप से स्कैन जारी रखेगी और raw/ परिणामों के साथ मैन्युअल स्पॉट चेक की सिफारिश करेगी।

बहु-उदाहरण प्रबंधन

यदि सर्वर पर कई nginx, openresty, tengine उम्मीदवार निष्पादन योग्य पाए जाते हैं, तो स्क्रिप्ट प्रत्येक की जाँच करेगी और उदाहरण विवरण उत्पन्न करेगी।

कुल सारांश में निष्कर्ष उच्चतम जोखिम वाले उदाहरण से लिया जाता है। समग्र निष्कर्ष एक रूढ़िवादी प्राथमिकता का पालन करता है:

  1. प्रभावित, जोखिम भरा कॉन्फ़िगरेशन
  2. मैन्युअल समीक्षा आवश्यक
  3. प्रभावित, कोई जोखिम कॉन्फ़िगरेशन नहीं
  4. प्रभावित नहीं
  5. Nginx स्थापित नहीं

जहाँ मैन्युअल समीक्षा आवश्यक प्रभावित, कोई जोखिम कॉन्फ़िगरेशन नहीं से ऊपर है, यह दर्शाता है कि अपुष्ट उदाहरण हैं जिन्हें और सत्यापन की आवश्यकता है, और यह पुष्टि किए गए खतरनाक कॉन्फ़िगरेशन के बराबर नहीं है।

जाँच निष्कर्ष

निष्कर्षअर्थ
Nginx स्थापित नहींकोई Nginx / OpenResty / Tengine कमांड, प्रक्रिया या सेवा नहीं मिली
प्रभावित नहींस्पष्ट रूप से ठीक किया गया संस्करण, और कोई खतरनाक कॉन्फ़िगरेशन नहीं मिला
प्रभावित, कोई जोखिम कॉन्फ़िगरेशन नहींसंस्करण संभावित रूप से प्रभावित है, लेकिन कोई खतरनाक rewrite कॉन्फ़िगरेशन नहीं मिला
प्रभावित, जोखिम भरा कॉन्फ़िगरेशनसंस्करण संभावित रूप से प्रभावित या व्युत्पन्न संस्करण को समीक्षा की आवश्यकता है, और खतरनाक rewrite कॉन्फ़िगरेशन मिला
मैन्युअल समीक्षा आवश्यकअज्ञात संस्करण, व्युत्पन्न संस्करण, कॉन्फ़िगरेशन संग्रह विफलता, अपर्याप्त अनुमतियाँ, या अपर्याप्त साक्ष्य

संस्करण निर्धारण

टूल डाउनलोड करें