Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
भेद्यता स्कैनरनेटवर्क मैपिंगशोषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
413 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-42945 Nginx Rift भेद्यता टूलकिट

CVSS Score: 9.8 - Critical Python Version License

CVE-2026-42945 की स्कैनिंग, पैचिंग और परीक्षण के लिए व्यापक टूलकिट - nginx में एक गंभीर RCE भेद्यता

विषय-सूची

  • अवलोकन
  • CVE विवरण
  • विशेषताएँ
  • टूलकिट घटक
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • कार्यप्रवाह उदाहरण
  • सुरक्षा संबंधी विचार
  • समस्या निवारण
  • योगदान

अवलोकन

यह टूलकिट CVE-2026-42945 की स्कैनिंग, पैचिंग और परीक्षण के लिए व्यापक उपकरण प्रदान करता है, जो nginx में एक गंभीर रिमोट कोड निष्पादन (Remote Code Execution) भेद्यता है और जो 1.26.3 (mainline) तथा 1.24.1 (stable) से पहले के संस्करणों को प्रभावित करती है।

यह भेद्यता ASLR अक्षम होने पर हीप स्प्रे (heap spray) तकनीकों का उपयोग करके दोषपूर्ण HTTP/2 हेडर पार्सिंग का फायदा उठाती है।

CVE विवरण

विशेषताएँ

  • नेटवर्क स्कैनिंग - समवर्ती होस्ट खोज के साथ CIDR सबनेट स्कैनिंग
  • संस्करण पहचान - SSH के माध्यम से मल्टी-डिस्ट्रो nginx संस्करण पहचान
  • स्वचालित पैचिंग - नेटवर्कों में भेद्य इंस्टेंस की बैच पैचिंग
  • एक्सप्लॉइट परीक्षण - हीप स्प्रे तकनीकों के साथ भेद्यता सत्यापित करें
  • रिपोर्ट निर्माण - HTML और JSON प्रारूप रिपोर्ट
  • ड्राई-रन मोड - लागू करने से पहले परिवर्तनों का पूर्वावलोकन
  • मल्टी-प्रमाणीकरण - SSH कुंजी और पासवर्ड-आधारित प्रमाणीकरण
  • ऑडिट लॉगिंग - विस्तृत टाइमस्टैम्प सहित संचालन लॉग

टूलकिट घटक

1. nginx_scanner.py - भेद्यता स्कैनर

किसी सबनेट या एकल होस्ट को स्कैन करके भेद्य nginx इंस्टॉलेशन की पहचान करता है।

विशेषताएँ:

  • CIDR सबनेट स्कैनिंग समर्थन
  • समवर्ती होस्ट खोज और संस्करण पहचान
  • SSH-आधारित रिमोट संस्करण जाँच
  • मल्टी-डिस्ट्रो समर्थन (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • HTML और JSON रिपोर्ट निर्माण
  • अनुकूलन योग्य SSH पोर्ट और प्रमाणीकरण विधियाँ

2. nginx_patcher.py - पैच स्वचालन

भेद्य nginx इंस्टेंस को स्वचालित रूप से नवीनतम सुरक्षित संस्करण में पैच करता है।

विशेषताएँ:

  • सबनेट रेंज में बैच पैचिंग
  • डिस्ट्रो-विशिष्ट पैच कमांड
  • सुरक्षा सत्यापन के लिए ड्राई-रन मोड
  • लक्ष्य संस्करण निर्दिष्टीकरण
  • विस्तृत पैच निष्पादन लॉग
  • प्रगति ट्रैकिंग और रिपोर्टिंग

3. exploit.py - रिमोट कोड निष्पादन एक्सप्लॉइट

हीप स्प्रे तकनीक के माध्यम से CVE-2026-42945 भेद्यता का परीक्षण करता है।

विशेषताएँ:

  • ASLR अक्षम वाले nginx इंस्टेंस को लक्षित करता है
  • हीप स्प्रे बफर ओवरफ्लो एक्सप्लॉइटेशन
  • विश्वसनीयता के लिए एकाधिक ऑफसेट समर्थन
  • रिमोट कमांड निष्पादन क्षमता
  • कनेक्शन टाइमआउट और पुनर्प्रयास तंत्र
  • विस्तृत निष्पादन आँकड़े

समर्थित वितरण

  • Ubuntu (nginx वाले सभी संस्करण)
  • Debian (nginx वाले सभी संस्करण)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

आवश्यकताएँ

  • Python: 3.7 या उच्चतर
  • OS: Linux/Unix वातावरण

निर्भरताएँ

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

स्थापना

चरण 1: क्लोन करें या डाउनलोड करें

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

चरण 2: वर्चुअल वातावरण बनाएँ

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

चरण 3: निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

उपयोग

स्क्रीन कैप्चर

स्कैनर (nginx_scanner.py)

बेसिक सबनेट स्कैन

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

एकल होस्ट स्कैन

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

पासवर्ड-आधारित प्रमाणीकरण

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

कस्टम SSH पोर्ट

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

HTML रिपोर्ट बनाएँ

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

स्कैनर विकल्प

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

पैचर (nginx_patcher.py)

स्क्रीन कैप्चर

बेसिक पैचिंग

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

ड्राई-रन (बिना लागू किए पूर्वावलोकन)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

विशिष्ट संस्करण लक्षित करें

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

कस्टम SSH पोर्ट

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

पैचर विकल्प

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

एक्सप्लॉइट (exploit.py)

स्क्रीन कैप्चर

एकल लक्ष्य पर एक्सप्लॉइट

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

कस्टम पेलोड के साथ

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

एकाधिक स्प्रे प्रयास

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

विस्तृत आउटपुट

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

एक्सप्लॉइट विकल्प

root@kitploit:~
--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

कार्यप्रवाह उदाहरण

परिदृश्य 1: पूर्ण सुरक्षा मूल्यांकन

root@kitploit:~
# Step 1: Scan network for vulnerable instances
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Step 2: Review scan results in scan_results.html

# Step 3: Patch vulnerable instances
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Step 4: Verify patches applied by running scanner again
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

परिदृश्य 2: आपातकालीन पैचिंग

root@kitploit:~
# Step 1: Dry-run to see what would be patched
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Step 2: Apply patches
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

परिदृश्य 3: भेद्य सिस्टम पर परीक्षण

root@kitploit:~
# Step 1: First verify the system is vulnerable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Step 2: If successful, immediate patching is recommended
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

सुरक्षा संबंधी विचार

प्रमाणीकरण विधियाँ

SSH कुंजी-आधारित (अनुशंसित)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

पासवर्ड-आधारित

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

कस्टम SSH पोर्ट

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

समस्या निवारण

SSH कनेक्शन समस्याएँ

  • SSH कुंजी अनुमतियाँ: chmod 600 ~/.ssh/id_rsa
  • SSH सेवा: लक्ष्य पर SSH सेवा चालू है यह जाँचें
  • SSH पोर्ट: सत्यापित करें कि SSH पोर्ट सही है (डिफ़ॉल्ट: 22)
  • फ़ायरवॉल: सुनिश्चित करें कि फ़ायरवॉल SSH कनेक्शन की अनुमति देता है

संस्करण पहचान विफल होती है

  • Nginx स्थापित: पुष्टि करें कि लक्ष्य पर nginx स्थापित है
  • विशेषाधिकार: सत्यापित करें कि उपयोगकर्ता के पास sudo विशेषाधिकार या सीधे root पहुँच है
  • नेटवर्क: लक्ष्य होस्टों से नेटवर्क कनेक्टिविटी जाँचें

पैचिंग विफलताएँ

  • ड्राई-रन परीक्षण: बिना लागू किए समस्याओं की पहचान करने के लिए --dry-run का उपयोग करें
  • इंटरनेट: सुनिश्चित करें कि पैकेज डाउनलोड के लिए लक्ष्य प्रणालियों में इंटरनेट कनेक्टिविटी है
  • पैकेज मैनेजर: सत्यापित करें कि पैकेज मैनेजर लक्ष्यों पर कार्य कर रहा है
  • डिस्क स्थान: लक्ष्य प्रणालियों पर डिस्क स्थान जाँचें

आउटपुट रिपोर्ट

स्कैनर कई प्रारूपों में विस्तृत रिपोर्ट उत्पन्न करता है:

प्रारूपविवरण
HTML रिपोर्टभेद्यता सारांश, प्रभावित होस्ट, संस्करण विवरण के साथ ब्राउज़र-दृश्य
JSON रिपोर्टपूर्ण तकनीकी विवरण के साथ मशीन-पठनीय प्रारूप
कंसोल आउटपुटरंग-कोडित परिणामों के साथ वास्तविक समय प्रगति

लॉगिंग

सभी संचालन ऑडिट अनुपालन के लिए टाइमस्टैम्प के साथ लॉग किए जाते हैं। विस्तृत निष्पादन जानकारी के लिए कंसोल आउटपुट देखें।

योगदान

योगदान का स्वागत है! योगदान करने के लिए:

  1. रिपॉजिटरी को फोर्क करें
  2. एक फीचर ब्रांच बनाएँ (git checkout -b feature/improvement)
  3. अपने परिवर्तन कमिट करें (git commit -am 'Add improvement')
  4. ब्रांच पर पुश करें (git push origin feature/improvement)
  5. एक पुल रिक्वेस्ट खोलें

अस्वीकरण

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण और भेद्यता मूल्यांकन के लिए प्रदान किया गया है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है। इस टूलकिट का उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करना उपयोगकर्ताओं की जिम्मेदारी है।

लेखक

gagaltotal - GitHub

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


अंतिम अद्यतन: 2026-05-20

टूल डाउनलोड करें
PropertyValue
भेद्यता आईडीCVE-2026-42945
प्रकाररिमोट कोड निष्पादन (RCE)
CVSS स्कोर9.8 (गंभीर)
प्रभावित संस्करण< 1.26.3 (mainline) / < 1.24.1 (stable)
निर्धारित संस्करण1.26.3+
हमला वेक्टरदोषपूर्ण HTTP/2 हेडर पार्सिंग
पूर्वापेक्षालक्ष्य प्रणाली पर ASLR अक्षम
विचारविवरण
SSH कुंजी प्रबंधनSSH कुंजियों को सुरक्षित रूप से संग्रहीत करें, उन्हें कभी भी रिपॉजिटरी में कमिट न करें
नेटवर्क पहुँचउत्पादन उपयोग के लिए उचित नेटवर्क विभाजन सुनिश्चित करें
परीक्षण वातावरणपहले हमेशा गैर-उत्पादन वातावरण में परीक्षण करें
लॉगिंगऑडिट ट्रेल के लिए सभी संचालन विस्तृत लॉग उत्पन्न करते हैं
ASLR स्थितिएक्सप्लॉइट टूल के लिए लक्ष्य पर ASLR अक्षम होना आवश्यक है
ड्राई-रन मोडलागू करने से पहले परिवर्तनों का पूर्वावलोकन करने के लिए --dry-run फ्लैग का उपयोग करें
बैकअपपैचिंग से पहले हमेशा nginx कॉन्फ़िगरेशन का बैकअप लें