Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-42945 के लिए, जो NGINX रीराइट/सेट निर्देशों में हीप बफर ओवरफ्लो है, जो निर्मित अनुरोधों के माध्यम से डॉस और संभावित आरसीई को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/imsre9/cve-2026-42945
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubimsre9/cve-2026-42945

CVE-2026-42945

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-42945 के लिए, जो NGINX रीराइट/सेट निर्देशों में हीप बफर ओवरफ्लो है, जो निर्मित अनुरोधों के माध्यम से डॉस और संभावित आरसीई को सक्षम करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945: NGINX Rift हीप बफर ओवरफ्लो भेद्यता

अवलोकन

CVE-2026-42945, NGINX सर्वर में एक गंभीर हीप बफर ओवरफ्लो भेद्यता है, जिसे "NGINX Rift" कहा जाता है। यह भेद्यता NGINX के rewrite और set निर्देशों की प्रोसेसिंग लॉजिक में मौजूद है। जब विशिष्ट कॉन्फ़िगरेशन शर्तें पूरी होती हैं, तो हमलावर दुर्भावनापूर्ण अनुरोध बनाकर हीप ओवरफ्लो को ट्रिगर कर सकता है, जिससे सेवा से वंचित (DoS) या संभावित रिमोट कोड निष्पादन (RCE) हो सकता है।

भेद्यता प्रकार: हीप बफर ओवरफ्लो जोखिम स्तर: उच्च CVE ID: CVE-2026-42945


प्रभावित क्षेत्र

  • प्रभावित संस्करण: NGINX 0.6.27 ~ 1.30.0
  • अप्रभावित संस्करण: NGINX 1.31.0 और उच्चतर

सुधार संस्करण

निम्नलिखित संस्करणों में से किसी एक में तुरंत अपग्रेड करने की सलाह दी जाती है:

  • NGINX 1.31.0 या उच्चतर स्थिर संस्करण
  • विभिन्न वितरण विक्रेताओं द्वारा प्रदान किए गए सुरक्षा पैच संस्करण

ट्रिगर स्थितियां

भेद्यता को ट्रिगर करने के लिए निम्नलिखित दोनों शर्तों को एक साथ पूरा करना आवश्यक है:

  1. कॉन्फ़िगरेशन शर्त: NGINX कॉन्फ़िगरेशन में एक साथ उपयोग करें:

    • rewrite निर्देश (प्रतिस्थापन स्ट्रिंग में ? वर्ण शामिल हो)
    • set निर्देश (rewrite के रेगुलर एक्सप्रेशन कैप्चर ग्रुप को संदर्भित करें, जैसे $1, $2)
  2. अनुरोध शर्त: अनुरोध URI में एस्केप करने योग्य वर्ण (जैसे +, &, % आदि) शामिल हों।

सिद्धांत स्पष्टीकरण:

  • rewrite निर्देश e->is_args = 1 सेट करता है (कभी रीसेट नहीं होता)
  • set निर्देश का लंबाई गणना चरण शून्य-सब इंजन (le.is_args = 0) का उपयोग करता है
  • NGINX %25 को % में डीकोड करता है, लेकिन ngx_escape_uri इसे %25 (3 बाइट) में पुनः एनकोड करता है
  • प्रत्येक %25 वर्ण 1 बाइट से 3 बाइट तक विस्तारित होता है, जिससे बफर सीमा से बाहर लिखा जाता है

शोषण विधि

PoC परीक्षण

root@kitploit:~
# प्रोजेक्ट में परीक्षण स्क्रिप्ट का उपयोग करें
python3 CVE-2026-42945/CVE-2026-42945-test.py --host cve.test.com --port 80

भेद्यता सत्यापन प्रक्रिया

  1. सर्वर की चालू स्थिति की पुष्टि करने के लिए सामान्य अनुरोध भेजें
  2. छोटे पैमाने पर परीक्षण के लिए कुछ %25 वर्णों वाला अनुरोध भेजें
  3. बफर ओवरफ्लो ट्रिगर करने के लिए बड़ी संख्या में %25 वर्ण (जैसे 2000) भेजें
  4. जाँच करें कि सर्वर क्रैश हुआ या असामान्य प्रतिक्रिया (500/502 त्रुटि) लौटाई
  5. जाँच करें कि सर्वर स्वचालित रूप से पुनर्प्राप्त हुआ (master प्रक्रिया नया worker फोर्क करती है)

परीक्षण परिणाम विश्लेषण

एकल-स्तर आर्किटेक्चर POC परिणाम

एकल-स्तर NGINX कॉन्फ़िगरेशन में परीक्षण के परिणामस्वरूप भेद्यता ट्रिगर होगी:

क्रैश लॉग विश्लेषण:

  • Worker प्रक्रिया SIGSEGV (सिग्नल) के कारण क्रैश होती है
  • क्रैश ngx_http_script_flush_no_cacheable_variables फ़ंक्शन में होता है
  • क्रैश चरण: ngx_http_core_rewrite_phase

दोहरी-स्तर आर्किटेक्चर POC परिणाम

दोहरी-स्तर NGINX (layer1 फ़ॉरवर्डिंग + layer2 बिज़नेस) कॉन्फ़िगरेशन में परीक्षण परिणाम इस प्रकार हैं:


फ़ाइल स्पष्टीकरण


संदर्भ

  • NGINX आधिकारिक सुरक्षा सलाह
  • CVE-2026-42945 MITRE विवरण
  • NVD - CVE-2026-42945

अस्वीकरण

यह परियोजना केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को अपने देश और क्षेत्र के कानूनों और विनियमों का पालन करना चाहिए। लेखक किसी भी अनधिकृत दुरुपयोग के लिए जिम्मेदार नहीं है।

अवैध हमलों के लिए उपयोग निषिद्ध!


अंतिम अद्यतन: 2026-05-19

टूल डाउनलोड करें
कॉन्फ़िगरेशन परिदृश्यlayer1 परिणामlayer2 परिणामकारण विश्लेषण
rewrite बिना break + proxy_pass❌ भेद्यता ट्रिगर (404)❌ कोई अनुरोध नहीं पहुंचाrewrite के बाद set निष्पादित होता है जो हीप ओवरफ्लो ट्रिगर करता है, worker क्रैश हो जाता है
rewrite साथ break + proxy_pass✅ सामान्य (200)⚠️ संभावित भेद्यता ट्रिगरbreak set के निष्पादन को रोकता है, अनुरोध सामान्यतः बैकएंड पर अग्रेषित होता है
फ़ाइलविवरण
CVE-2026-42945/CVE-2026-42945-test.pyभेद्यता परीक्षण PoC स्क्रिप्ट, लक्ष्य में भेद्यता मौजूद है या नहीं इसकी पुष्टि करने के लिए
single_layer_test/single_layer_nginx.confएकल-स्तर आर्किटेक्चर का असुरक्षित NGINX कॉन्फ़िगरेशन उदाहरण
single_layer_test/image.pngभेद्यता सिद्धांत आरेख
single_layer_test/test.logपरीक्षण लॉग फ़ाइल
double_layer_test/layer1_nginx.confदोहरी-स्तर आर्किटेक्चर की पहली परत (फ़ॉरवर्डिंग परत) NGINX कॉन्फ़िगरेशन
double_layer_test/layer2_nginx.confदोहरी-स्तर आर्किटेक्चर की दूसरी परत (बिज़नेस परत) NGINX कॉन्फ़िगरेशन