Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — # CVE-2026-42945 (nginx में गंभीर RCE) को स्कैन करने, शोषण करने और पैच करने के लिए स्वचालित टूलकिट। इसमें नेटवर्क स्कैनर, हीप स्प्रे एक्सप्लॉइट, और HTML/JSON रिपोर्टिंग के साथ बैच पैचर शामिल है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
भेद्यता स्कैनरनेटवर्क मैपिंगशोषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

# CVE-2026-42945 (nginx में गंभीर RCE) को स्कैन करने, शोषण करने और पैच करने के लिए स्वचालित टूलकिट। इसमें नेटवर्क स्कैनर, हीप स्प्रे एक्सप्लॉइट, और HTML/JSON रिपोर्टिंग के साथ बैच पैचर शामिल है।

रिपॉजिटरी देखेंवेबसाइट
41104 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945 Nginx Rift भेद्यता टूलकिट

CVSS Score: 9.8 - Critical Python Version License

CVE-2026-42945 की स्कैनिंग, पैचिंग और परीक्षण के लिए व्यापक टूलकिट - nginx में एक गंभीर RCE भेद्यता

विषय-सूची

  • अवलोकन
  • CVE विवरण
  • विशेषताएँ
  • टूलकिट घटक
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • कार्यप्रवाह उदाहरण
  • सुरक्षा संबंधी विचार
  • समस्या निवारण
  • योगदान

अवलोकन

यह टूलकिट CVE-2026-42945 की स्कैनिंग, पैचिंग और परीक्षण के लिए व्यापक उपकरण प्रदान करता है, जो nginx में एक गंभीर रिमोट कोड निष्पादन (Remote Code Execution) भेद्यता है और जो 1.26.3 (mainline) तथा 1.24.1 (stable) से पहले के संस्करणों को प्रभावित करती है।

यह भेद्यता ASLR अक्षम होने पर हीप स्प्रे (heap spray) तकनीकों का उपयोग करके दोषपूर्ण HTTP/2 हेडर पार्सिंग का फायदा उठाती है।

CVE विवरण

PropertyValue
भेद्यता आईडीCVE-2026-42945
प्रकाररिमोट कोड निष्पादन (RCE)
CVSS स्कोर9.8 (गंभीर)
प्रभावित संस्करण< 1.26.3 (mainline) / < 1.24.1 (stable)
निर्धारित संस्करण1.26.3+
हमला वेक्टरदोषपूर्ण HTTP/2 हेडर पार्सिंग
पूर्वापेक्षालक्ष्य प्रणाली पर ASLR अक्षम

विशेषताएँ

  • नेटवर्क स्कैनिंग - समवर्ती होस्ट खोज के साथ CIDR सबनेट स्कैनिंग
  • संस्करण पहचान - SSH के माध्यम से मल्टी-डिस्ट्रो nginx संस्करण पहचान
  • स्वचालित पैचिंग - नेटवर्कों में भेद्य इंस्टेंस की बैच पैचिंग
  • एक्सप्लॉइट परीक्षण - हीप स्प्रे तकनीकों के साथ भेद्यता सत्यापित करें
  • रिपोर्ट निर्माण - HTML और JSON प्रारूप रिपोर्ट
  • ड्राई-रन मोड - लागू करने से पहले परिवर्तनों का पूर्वावलोकन
  • मल्टी-प्रमाणीकरण - SSH कुंजी और पासवर्ड-आधारित प्रमाणीकरण
  • ऑडिट लॉगिंग - विस्तृत टाइमस्टैम्प सहित संचालन लॉग

टूलकिट घटक

1. nginx_scanner.py - भेद्यता स्कैनर

किसी सबनेट या एकल होस्ट को स्कैन करके भेद्य nginx इंस्टॉलेशन की पहचान करता है।

विशेषताएँ:

  • CIDR सबनेट स्कैनिंग समर्थन
  • समवर्ती होस्ट खोज और संस्करण पहचान
  • SSH-आधारित रिमोट संस्करण जाँच
  • मल्टी-डिस्ट्रो समर्थन (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • HTML और JSON रिपोर्ट निर्माण
  • अनुकूलन योग्य SSH पोर्ट और प्रमाणीकरण विधियाँ

2. nginx_patcher.py - पैच स्वचालन

भेद्य nginx इंस्टेंस को स्वचालित रूप से नवीनतम सुरक्षित संस्करण में पैच करता है।

विशेषताएँ:

  • सबनेट रेंज में बैच पैचिंग
  • डिस्ट्रो-विशिष्ट पैच कमांड
  • सुरक्षा सत्यापन के लिए ड्राई-रन मोड
  • लक्ष्य संस्करण निर्दिष्टीकरण
  • विस्तृत पैच निष्पादन लॉग
  • प्रगति ट्रैकिंग और रिपोर्टिंग

3. exploit.py - रिमोट कोड निष्पादन एक्सप्लॉइट

हीप स्प्रे तकनीक के माध्यम से CVE-2026-42945 भेद्यता का परीक्षण करता है।

विशेषताएँ:

  • ASLR अक्षम वाले nginx इंस्टेंस को लक्षित करता है
  • हीप स्प्रे बफर ओवरफ्लो एक्सप्लॉइटेशन
  • विश्वसनीयता के लिए एकाधिक ऑफसेट समर्थन
  • रिमोट कमांड निष्पादन क्षमता
  • कनेक्शन टाइमआउट और पुनर्प्रयास तंत्र
  • विस्तृत निष्पादन आँकड़े

समर्थित वितरण

  • Ubuntu (nginx वाले सभी संस्करण)
  • Debian (nginx वाले सभी संस्करण)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

आवश्यकताएँ

  • Python: 3.7 या उच्चतर
  • OS: Linux/Unix वातावरण

निर्भरताएँ

paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

स्थापना

चरण 1: क्लोन करें या डाउनलोड करें

git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

चरण 2: वर्चुअल वातावरण बनाएँ

python3 -m venv .venv
source .venv/bin/activate

चरण 3: निर्भरताएँ स्थापित करें

pip install -r requirements.txt

उपयोग

स्क्रीन कैप्चर

स्कैनर (nginx_scanner.py)

बेसिक सबनेट स्कैन

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

एकल होस्ट स्कैन

python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

पासवर्ड-आधारित प्रमाणीकरण

python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

कस्टम SSH पोर्ट

python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

HTML रिपोर्ट बनाएँ

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

स्कैनर विकल्प

--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

पैचर (nginx_patcher.py)

स्क्रीन कैप्चर

बेसिक पैचिंग

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

ड्राई-रन (बिना लागू किए पूर्वावलोकन)

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

विशिष्ट संस्करण लक्षित करें

python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

कस्टम SSH पोर्ट

python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

पैचर विकल्प

--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

एक्सप्लॉइट (exploit.py)

स्क्रीन कैप्चर

एकल लक्ष्य पर एक्सप्लॉइट

python3 exploit.py --target 192.168.1.100 --port 80

कस्टम पेलोड के साथ

python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

एकाधिक स्प्रे प्रयास

python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

विस्तृत आउटपुट

python3 exploit.py --target 192.168.1.100 --port 80 --verbose

एक्सप्लॉइट विकल्प

--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

कार्यप्रवाह उदाहरण

परिदृश्य 1: पूर्ण सुरक्षा मूल्यांकन

# Step 1: Scan network for vulnerable instances
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Step 2: Review scan results in scan_results.html

# Step 3: Patch vulnerable instances
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key
टूल डाउनलोड करें