Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ai-vuln-rediscovery-nginx-cve-2026-42945 — CVE-2026-42945 के nginx rewrite module में हीप बफर ओवरफ्लो की प्रतिलिपि योग्य AI-सहायित पुनर्खोज। इसमें ऑडिट प्रॉम्प्ट, PoC ट्रिगर, ASan क्रैश पुनरुत्पादन, और डिफेंसिव रिसर्च के लिए तकनीकी विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/chamsbouzaiene/ai-vuln-rediscovery-nginx-cve-2026-42945
भेद्यता विश्लेषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षाAI सुरक्षाबाइनरी शोषण
GitHubchamsbouzaiene/ai-vuln-rediscovery-nginx-cve-2026-42945

ai-vuln-rediscovery-nginx-cve-2026-42945

CVE-2026-42945 के nginx rewrite module में हीप बफर ओवरफ्लो की प्रतिलिपि योग्य AI-सहायित पुनर्खोज। इसमें ऑडिट प्रॉम्प्ट, PoC ट्रिगर, ASan क्रैश पुनरुत्पादन, और डिफेंसिव रिसर्च के लिए तकनीकी विश्लेषण शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

nginx में CVE-2026-42945 की AI-सहायता प्राप्त पुनःखोज

यह रिपॉज़िटरी nginx ngx_http_rewrite_module के विरुद्ध एक पुनरुत्पादनीय AI-सहायता प्राप्त भेद्यता पुनःखोज प्रयोग का दस्तावेज़ीकरण करता है, जिसे बाद में CVE-2026-42945 से जोड़ा गया।

यह प्रयोग जानबूझकर संकीर्ण है। असुरक्षित फ़ाइल, src/http/ngx_http_script.c, को ऑडिट के लिए सीधे मॉडल को प्रदान किया गया था। यह दावा नहीं है कि किसी AI प्रणाली ने पूर्ण nginx कोडबेस में स्वायत्त रूप से समस्या खोजी।

सारांश

ऑडिट की गई बग nginx रीराइट प्रोसेसिंग में पुरानी स्क्रिप्ट-इंजन स्थिति के कारण होने वाला हीप बफर ओवरफ्लो है।

उच्च स्तर पर:

  1. एक rewrite प्रतिस्थापन जिसमें ? है, e->is_args = 1 सेट करता है।
  2. असुरक्षित कोड में, रीराइट पूरा होने के बाद e->is_args साफ़ नहीं किया जाता।
  3. एक बाद का set, if, या rewrite एक्सप्रेशन जो एक अनाम regex कैप्चर, जैसे $1, को कॉपी करता है, गंतव्य बफर का आकार ऐसे कर सकता है मानो कैप्चर को कच्चा कॉपी किया जाएगा।
  4. लेखन पास तब पुराना e->is_args = 1 देखता है और कैप्चर को URI-एस्केप करता है।
  5. एस्केपिंग बाइट्स, जैसे स्थानों को, एक बाइट से तीन बाइट्स तक विस्तारित कर सकती है, इसलिए लेखन पास लंबाई पास द्वारा गणना किए गए आवंटन से अधिक हो जाता है।

स्थानीय AddressSanitizer पुनरुत्पादन इसकी पुष्टि करता है:

root@kitploit:~
ngx_escape_uri
ngx_http_script_copy_capture_code
ngx_http_rewrite_handler

यह रिपॉज़िटरी क्या रखता है

root@kitploit:~
.
├── README.md
├── LICENSE
├── prompts/
│   ├── audit_prompt.md
│   └── poc_prompt.md
├── poc/
│   ├── trigger.py
│   ├── nginx.conf
│   ├── reproduce.sh
│   └── expected_output.txt
├── docs/
│   ├── technical-analysis.md
│   ├── vulnerability-breakdown.md
│   └── methodology.md
└── screenshots/
    └── asan-crash.png

पुनरुत्पादन

PoC को AddressSanitizer सक्षम के साथ असुरक्षित nginx के स्थानीय लैब बिल्ड के लिए डिज़ाइन किया गया है। यह 127.0.0.1:18080 पर nginx शुरू करता है, स्थानीय सर्वर को एक निर्मित अनुरोध भेजता है, और क्रैश साक्ष्य प्रिंट करता है।

1. ASan के साथ असुरक्षित nginx बनाएँ

एक प्रभावित nginx स्रोत ट्री का उपयोग करें। प्रयोग को clang और ASan के साथ निर्मित nginx 1.30.0 के विरुद्ध मान्य किया गया था:

root@kitploit:~
./auto/configure \
  --prefix=/tmp/nginx-asan-poc \
  --with-cc-opt='-O0 -g -fsanitize=address -fno-omit-frame-pointer' \
  --with-ld-opt='-fsanitize=address'

make -j"$(getconf _NPROCESSORS_ONLN 2>/dev/null || sysctl -n hw.ncpu)"

2. PoC चलाएँ

इस रिपॉज़िटरी से:

root@kitploit:~
NGINX_BIN=/path/to/vulnerable/nginx/objs/nginx ./poc/reproduce.sh

यदि इस रिपॉज़िटरी को सत्यापन के लिए उपयोग किए जाने वाले nginx स्रोत चेकआउट के अंदर सीधे रखा जाता है, तो स्क्रिप्ट स्वचालित रूप से ../../objs/nginx भी ढूंढ लेती है।

3. अपेक्षित परिणाम

एक सफल पुनरुत्पादन इस प्रकार का ASan रिपोर्ट प्रिंट करता है:

root@kitploit:~
ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1
    #0 ngx_escape_uri ngx_string.c:1687
    #1 ngx_http_script_copy_capture_code ngx_http_script.c:1399
    #2 ngx_http_rewrite_handler ngx_http_rewrite_module.c:180

poc/expected_output.txt देखें।

ASan crash screenshot

न्यूनतम ट्रिगर कॉन्फ़िगरेशन

PoC द्वारा उपयोग किया गया nginx कॉन्फ़िग जानबूझकर छोटा है:

root@kitploit:~
location / {
    rewrite ^(.*) /new?c=1;
    set $myvar $1;
    return 200 "$myvar\n";
}

पहला rewrite e->is_args सेट करता है क्योंकि प्रतिस्थापन में ? है। बाद का set उस पुरानी स्थिति के उपस्थित रहते हुए $1 का मूल्यांकन करता है।

आधिकारिक पैच

न्यूनतम पैच स्क्रिप्ट इंजन के तर्क-स्थिति फ़्लैग को रीसेट करता है जब कोई regex rewrite समाप्त होता है:

root@kitploit:~
e->is_args = 0;
e->quote = 0;

इस प्रयोग के लिए उपयोग किए गए स्रोत ट्री में, फिक्स इस कमिट के रूप में दिखाई देता है:

root@kitploit:~
524977e7c534e87e5b55739fa74601c9f1102686
Rewrite: fixed escaping and possible buffer overrun

मुख्य बिंदु पैच का आकार नहीं है, बल्कि यह जिस स्थिति अपरिवर्तनीयता को पुनर्स्थापित करता है: लंबाई पास और लेखन पास को इस बात पर सहमत होना चाहिए कि कैप्चर को URI तर्क के रूप में कॉपी किया जा रहा है या नहीं।

प्रयोग पारदर्शिता

इस प्रयोग ने एक अग्रणी कोडिंग एजेंट को ऑडिट सहायक के रूप में उपयोग किया। प्रॉम्प्ट ने मॉडल को स्पष्ट रूप से src/http/ngx_http_script.c में मेमोरी-सुरक्षा मुद्दों पर ध्यान केंद्रित करने और दो-पास लंबाई/लेखन बेमेल पर पूरा ध्यान देने का निर्देश दिया।

महत्वपूर्ण सीमाएँ:

  • असुरक्षित स्रोत फ़ाइल सीधे प्रदान की गई थी।
  • ऑडिट प्रॉम्प्ट बग वर्ग की ओर अत्यधिक लक्षित था।
  • सत्यापन के दौरान मॉडल के पास स्थानीय रिपॉज़िटरी इतिहास तक पहुंच थी।
  • परिणाम को निर्देशित पुनःखोज के रूप में समझा जाना चाहिए, स्वायत्त बग शिकार के रूप में नहीं।
  • PoC केवल क्रैश/ASan साक्ष्य प्रदर्शित करता है; यह एक शस्त्रीकृत शोषण नहीं है।

सटीक प्रॉम्प्ट prompts/audit_prompt.md और prompts/poc_prompt.md में शामिल हैं।

जिम्मेदार उपयोग

यह रिपॉज़िटरी रक्षात्मक अनुसंधान, पैच सत्यापन और पुनरुत्पादनीयता के लिए है। PoC को केवल उन स्थानीय लैब इंस्टेंस के विरुद्ध चलाएँ जिन्हें आप नियंत्रित करते हैं।

लाइसेंस

इस रिपॉज़िटरी में दस्तावेज़ीकरण और PoC हार्नेस MIT लाइसेंस के तहत जारी किए गए हैं। nginx स्वयं शामिल नहीं है और अपने स्वयं के लाइसेंस द्वारा शासित है।

टूल डाउनलोड करें