Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42533 — Docker लैब जो CVE-2026-42533 को पुनः उत्पन्न करती है, जो दो-पास कैप्चर क्लॉबरिंग के माध्यम से एक pre-auth nginx heap overflow और info leak है, जिसमें PoC स्क्रिप्ट और patched तुलना शामिल है। | Kitploit
उपकरण/GitHubGitHub/ivanesk315/cve-2026-42533
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगपेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHubivanesk315/cve-2026-42533

CVE-2026-42533

Docker लैब जो CVE-2026-42533 को पुनः उत्पन्न करती है, जो दो-पास कैप्चर क्लॉबरिंग के माध्यम से एक pre-auth nginx heap overflow और info leak है, जिसमें PoC स्क्रिप्ट और patched तुलना शामिल है।

0 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42533 लैब — NGINX Two-Pass Capture Clobbering RCE

CVSS 9.2 (Critical) — nginx में Pre-auth heap buffer overflow + info leak प्रभावित: nginx 0.9.6 – 1.30.3 / 1.31.2 | पैच किया गया: 1.30.4 / 1.31.3

आर्किटेक्चर

root@kitploit:~
                    ┌─────────────────────────────────────┐
                    │           Host machine               │
                    │                                      │
  PoC scripts ──────┤  :8080 ──► nginx-vuln  (1.26.x)     │
                    │              │          VULNERABLE    │
                    │              ▼                        │
                    │           backend (Python echo)       │
                    │              ▲                        │
                    │              │                        │
                    │  :8081 ──► nginx-patched (1.30.4)     │
                    │                          SAFE         │
                    └─────────────────────────────────────┘

त्वरित शुरुआत

root@kitploit:~
# Build and start
docker compose up --build -d

# Verify
curl http://localhost:8080/health
curl http://localhost:8081/health

# Run PoC
python3 poc_overflow.py          # Heap overflow (crash worker)
python3 poc_infoleak.py          # Info leak (heap residue)
bash poc_curl.sh                 # Quick curl-based tests

# Compare with patched
python3 poc_overflow.py localhost 8081
python3 poc_infoleak.py localhost 8081

# Check for crashes
docker logs nginx-vuln 2>&1 | grep -iE 'signal|segfault|abort'

# Cleanup
docker compose down

भेद्यता तंत्र

मूल कारण

nginx डायरेक्टिव मानों (proxy_set_header, return, add_header, आदि) का मूल्यांकन दो पास में एक साझा परिवर्तनशील ऐरे r->captures का उपयोग करके करता है:

पासउद्देश्यr->captures पढ़ता है
LENआवश्यक बफ़र आकार मापेंहाँ — $1 की लंबाई प्राप्त करने के लिए
(regex map यहाँ मूल्यांकन करता है, r->captures को CLOBBER करता है)
VALUEआवंटित बफ़र में डेटा लिखेंहाँ — लेकिन अब $1 कहीं और इंगित करता है

भेद्य कॉन्फ़िग पैटर्न

root@kitploit:~
map $http_user_agent $is_bot {
    ~*(bot|crawl|spider)  1;         # ← regex map = clobber trigger
    default               0;
}

location ~ "^/api/v1/(.+)$" {       # ← regex capture source
    proxy_set_header X-Route "$1 — $is_bot";   # ← two-pass sink
    #                         ^^    ^^^^^^^
    #                  capture ref + map var in same buffer = BUG
}

हमले की दिशाएँ

दिशाURI आकारMap इनपुट आकारपरिणाम
Overflowछोटा (3 B)लंबा (4096 B)LEN छोटा आवंटित करता है, VALUE बड़ा लिखता है → heap overflow
Info Leakलंबा (8000 B)छोटा (5 B)LEN बड़ा आवंटित करता है, VALUE छोटा लिखता है → प्रतिक्रिया में heap residue

लैब परिदृश्य

एंडपॉइंटसिंकMap ट्रिगरडेमो
/api/v1/{path}proxy_set_header$is_bot (User-Agent)Overflow
/leak/{path}return + add_header$ref_domain (Referer)Info leak
/rce/{path}set + return$is_bot (User-Agent)Overflow
/safe/{path}return (no map)NoneControl (safe)

फ़ाइलें

फ़ाइलउद्देश्य
docker-compose.ymlलैब ऑर्केस्ट्रेशन
Dockerfile.nginx-vulnभेद्य nginx 1.26.x
Dockerfile.nginx-patchedपैच किया गया nginx 1.30.4
nginx-vuln.confएनोटेटेड पैटर्न के साथ भेद्य कॉन्फ़िगरेशन
backend.pyप्रॉक्सी किए गए हेडर का निरीक्षण करने के लिए Echo सर्वर
poc_overflow.pyHeap overflow PoC (बढ़ते पेलोड आकार)
poc_infoleak.pyInfo leak PoC (heap residue डिटेक्शन)
poc_curl.shत्वरित curl-आधारित परीक्षण

डिटेक्शन

config scanner का उपयोग करें:

root@kitploit:~
python3 nginx_capture_clobber_scan.py /etc/nginx/nginx.conf

शमन (पैचिंग के बिना)

  1. regex कैप्चर और regex map वेरिएबल को अलग डायरेक्टिव/लोकेशन में रखें
  2. नामित कैप्चर का उपयोग करें और उन्हें केवल उसी ब्लॉक के अंदर संदर्भित करें जिसमें regex मैच है
  3. जब कैप्चर कहीं और उपयोग किए जाते हैं तो map में ~ / ~* regex पैटर्न से बचें

संदर्भ

  • शोधकर्ता राइटअप (cyberstan.co.uk)
  • NVD प्रविष्टि
  • Config scanner
  • nginx सलाह

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें