Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — शामिल CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 | Kitploit
उपकरण/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
भेद्यता विश्लेषणवेब सुरक्षाक्लाउड सुरक्षाखतरा खुफियाघुसपैठ का पता लगानापेपर और शोधगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

शामिल CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

रिपॉजिटरी देखें
23 दिन पहलेअभी तक समीक्षित नहीं

🛡️ NGINX 2026 मल्टी-CVE CTI अनुसंधान

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

निर्माता: Pratik Chhetri
रिपोर्ट दिनांक: 2026-07-28


📌 कार्यकारी सारांश

CVEघटकप्राथमिक समस्यास्थिर ओपन सोर्स संस्करणप्राथमिकता
CVE-2026-28755ngx_stream_ssl_moduleस्ट्रीम mTLS में OCSP परिणाम बाईपास1.29.7+, 1.28.3+P3 / P2
CVE-2026-42926ngx_http_proxy_v2_moduleHTTP/2 अपस्ट्रीम अनुरोध इंजेक्शन1.31.0+, 1.30.1+P2
CVE-2026-9256ngx_http_rewrite_moduleअतिव्यापी PCRE कैप्चर के माध्यम से हीप ओवरफ्लो1.31.1+, 1.30.2+P1
CVE-2026-42055ngx_http_proxy_v2_module, ngx_http_grpc_moduleबड़े HTTP/2/gRPC हेडर के साथ हीप ओवरफ्लो1.31.2+, 1.30.3+P1
CVE-2026-42533रेगेक्स मिलान के साथ map डायरेक्टिवरेगेक्स मैप कैप्चर क्लॉबरिंग के माध्यम से हीप ओवरफ्लो1.31.3+, 1.30.4+P0/P1

🚨 मुख्य संदेश

ये पाँच कमजोरियाँ कॉन्फ़िगरेशन-निर्भर NGINX डेटा-प्लेन जोखिम हैं।

जोखिम सबसे अधिक है:

  • इंटरनेट-फेसिंग रिवर्स प्रॉक्सी
  • API गेटवे
  • NGINX Ingress Controller तैनातियाँ
  • gRPC गेटवे
  • HTTP/2 अपस्ट्रीम प्रॉक्सीिंग
  • रेगेक्स-भारी rewrite और map कॉन्फ़िगरेशन
  • OCSP सत्यापन का उपयोग करने वाली स्ट्रीम mTLS तैनातियाँ

पहले पैच करें, फिर कॉन्फ़िगरेशन एक्सपोज़र का ऑडिट करें।


🧭 हमला पथ अवलोकन

root@kitploit:~
flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 खतरा खुफिया सारांश


🕒 प्रकटीकरण और पैच समयरेखा

root@kitploit:~
timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ कॉन्फ़िगरेशन एक्सपोज़र जाँच सूची

इन डायरेक्टिव्स और पैटर्न के लिए NGINX कॉन्फ़िगरेशन खोजें:

root@kitploit:~
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

उच्च-जोखिम संयोजन:


🔎 पहचान के विचार

रनटाइम संकेत

root@kitploit:~
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

संदिग्ध प्रक्रिया व्यवहार

root@kitploit:~
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

नेटवर्क और HTTP संकेत

root@kitploit:~
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 जोखिम मैट्रिक्स


✅ सत्यापित संकेतक स्थिति


📚 पूर्ण रिपोर्ट

पूर्ण एंटरप्राइज़ CTI रिपोर्ट यहाँ उपलब्ध है:

➡️ NGINX_2026_CVE_CTI_Report.md

इसमें शामिल हैं:

  • आधिकारिक CVE पहचान
  • CVSS, EPSS, KEV स्थिति
  • तकनीकी विश्लेषण
  • CPE और प्रभावित उत्पाद सत्यापन
  • शोषण परिपक्वता आकलन
  • खतरा अभिनेता संभावना विश्लेषण
  • IOC तालिका
  • MITRE ATT&CK मैपिंग
  • ATT&CK डेटा स्रोत
  • पहचान कवरेज मैट्रिक्स
  • सत्यापन स्थिति के साथ Sigma विचार
  • Wazuh मार्गदर्शन
  • Splunk SPL
  • Microsoft Sentinel KQL
  • Snort/Suricata अवधारणाएँ
  • ATT&CK Navigator लेयर स्निपेट
  • STIX 2.1 निर्यात स्निपेट
  • MISP इवेंट निर्यात स्निपेट
  • साक्ष्य उत्पत्ति तालिका
  • खुफिया अंतराल
  • धारणाएँ और सीमाएँ

🔗 प्राथमिक संदर्भ

  • nginx सुरक्षा सलाहकार: https://nginx.org/en/security_advisories.html
  • nginx 2026 समाचार: https://nginx.org/2026.html
  • F5 CVE-2026-42926 सलाहकार: https://my.f5.com/manage/s/article/K000161131
  • F5 CVE-2026-42055 सलाहकार: https://my.f5.com/manage/s/article/K000161584
  • F5 CVE-2026-42533 सलाहकार: https://my.f5.com/manage/s/article/K000162097
  • CVE Services API: https://cveawg.mitre.org/api/cve/
  • FIRST EPSS API: https://api.first.org/data/v1/epss
  • CISA KEV कैटलॉग: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • CVE-2026-42533 स्टैटिक स्कैनर: https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

NGINX को पैच करें। डायरेक्टिव्स का ऑडिट करें। वर्कर क्रैश पर नज़र रखें। एज प्रॉक्सी को महत्वपूर्ण बुनियादी ढाँचे के रूप में मानें।

टूल डाउनलोड करें
आइटमपरिणाम
CISA KEVसभी पाँच CVE के लिए नहीं मिला
सक्रिय शोषणसमीक्षित सार्वजनिक स्रोतों में नहीं मिला
रैंसमवेयर उपयोगनहीं मिला
APT आरोपणनहीं मिला
Exploit-DBनहीं मिला
Metasploitनहीं मिला
सार्वजनिक GitHub गतिविधिCVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 के लिए मिला
सार्वजनिक स्कैनरCVE-2026-42533 के लिए मिला
उच्चतम EPSS0.098840 पर CVE-2026-9256
CVEउच्च-जोखिम कॉन्फ़िगरेशन
CVE-2026-28755स्ट्रीम TLS क्लाइंट-प्रमाणीकरण तैनातियों में ssl_verify_client on + ssl_ocsp on
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256rewrite रेगेक्स जिसमें अलग-अलग अतिव्यापी PCRE कैप्चर और कई कैप्चर का संदर्भ देने वाला प्रतिस्थापन हो
CVE-2026-42055grpc_pass या proxy_http_version 2 + ignore_invalid_headers off + 2 MB से अधिक large_client_header_buffers
CVE-2026-42533रेगेक्स map और स्ट्रिंग एक्सप्रेशन जो रेगेक्स कैप्चर वेरिएबल्स को कमजोर क्रम में संदर्भित करते हैं
परिवेशजोखिमप्राथमिकताकार्रवाई
रेगेक्स मैप एक्सपोज़र वाला इंटरनेट-फेसिंग NGINXगंभीरP0/P11.30.4 / 1.31.3 या स्थिर Plus रिलीज़ में अपग्रेड करें
HTTP/2/gRPC बड़े-हेडर एक्सपोज़र वाला इंटरनेट-फेसिंग NGINXउच्चP1पैच करें और असुरक्षित हेडर कॉन्फ़िगरेशन हटाएँ
अतिव्यापी कैप्चर वाले NGINX rewrite नियमउच्चP1पैच करें और कमजोर रेगेक्स पैटर्न फिर से लिखें
proxy_set_body के साथ HTTP/2 अपस्ट्रीम प्रॉक्सीिंगमध्यमP2पैच करें या HTTP अपस्ट्रीम संस्करण बदलें
OCSP रद्दीकरण जाँच के साथ स्ट्रीम mTLSमध्यमP2/P3पैच करें और रद्द किए गए प्रमाणपत्र के व्यवहार को सत्यापित करें
NGINX इंटरनेट-फेसिंग नहीं है और कोई कमजोर डायरेक्टिव नहीं हैनिम्न-मध्यमP3सामान्य चक्र में पैच करें और निगरानी करें
संकेतक प्रकारस्थिति
हमलावर IPनहीं मिला
हमलावर डोमेननहीं मिला
दुर्भावनापूर्ण URLनहीं मिला
मैलवेयर हैशनहीं मिला
रजिस्ट्री कुंजियाँनहीं मिला
म्यूटेक्सनहीं मिला
सत्यापित स्कैनर फ़ाइलनामCVE-2026-42533 के लिए nginx_capture_clobber_scan.py
मुख्य प्रक्रियाnginx, nginx: worker process
मुख्य कॉन्फ़िग फ़ाइलेंnginx.conf, conf.d/ के अंतर्गत फ़ाइलें, स्ट्रीम/http सर्वर ब्लॉक