Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945 — CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX के रिवाइट मॉड्यूल में एक हीप बफर ओवरफ्लो जो क्रॉस-रिक्वेस्ट हीप फेंग शुई के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/jelasin/cve-2026-42945
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubjelasin/cve-2026-42945

CVE-2026-42945

CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX के रिवाइट मॉड्यूल में एक हीप बफर ओवरफ्लो जो क्रॉस-रिक्वेस्ट हीप फेंग शुई के माध्यम से अप्रमाणित दूरस्थ कोड निष्पादन को सक्षम करता है।

रिपॉजिटरी देखें
4464 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NGINX Rift

CVE-2026-42945 के लिए RCE प्रूफ ऑफ कॉन्सेप्ट, जो NGINX के ngx_http_rewrite_module में 2008 में पेश किया गया एक गंभीर हीप बफर ओवरफ्लो है। यह बग rewrite और set निर्देशों का उपयोग करने वाले सर्वरों के विरुद्ध बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।

यह भेद्यता — तीन अन्य मेमोरी करप्शन समस्याओं (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) के साथ — depthfirst की सुरक्षा विश्लेषण प्रणाली द्वारा NGINX स्रोत को ऑनबोर्ड करने के एक ही क्लिक के बाद स्वायत्त रूप से खोजी गई थी।

अपने कोड में इस तरह की समस्याएं खोजना चाहते हैं? इसी प्रणाली को आज़माएं: https://depthfirst.com/open-defense।

द बग (TL;DR)

NGINX की स्क्रिप्ट इंजन दो-पास प्रक्रिया का उपयोग करती है: पहले आवश्यक बफर आकार की गणना करें, फिर डेटा कॉपी करें। is_args फ्लैग मुख्य इंजन पर तब सेट होता है जब rewrite रिप्लेसमेंट में ? होता है, लेकिन लंबाई-गणना पास एक नए शून्य किए गए सब-इंजन पर चलता है। इसलिए:

  • लंबाई पास is_args = 0 देखता है → कच्ची कैप्चर लंबाई लौटाता है।
  • कॉपी पास is_args = 1 देखता है → NGX_ESCAPE_ARGS के साथ ngx_escape_uri को कॉल करता है, प्रत्येक एस्केप योग्य बाइट को 3 बाइट्स में विस्तारित करता है।

कॉपी आकार से छोटे हीप बफर को हमलावर-नियंत्रित URI डेटा के साथ ओवरफ्लो कर देती है। शोषण क्रॉस-रिक्वेस्ट हीप फेंग शुई का उपयोग करके आसन्न ngx_pool_t के cleanup पॉइंटर को दूषित करता है (POST बॉडी के माध्यम से स्प्रे किया गया, क्योंकि URI बाइट्स में नल बाइट्स नहीं हो सकते), इसे एक नकली ngx_pool_cleanup_s पर पुनर्निर्देशित करता है जो पूल विनाश पर system() को लागू करता है।

इस बग के बारे में हमारे तकनीकी लेख में और पढ़ें।

प्रभावित और फिक्स्ड संस्करण

उत्पादप्रभावितफिक्स्ड इन
NGINX ओपन सोर्स0.6.27 – 1.30.01.31.0, 1.30.1
NGINX प्लसR32 – R36R36 P4, R35 P2, R32 P6

पूर्ण विक्रेता सलाह: https://my.f5.com/manage/s/article/K000160932

उपयोग

Ubuntu 24.04.3 LTS पर परीक्षण किया गया।

  1. ./setup.sh — कंटेनर बनाएं।
  2. docker compose -f env/docker-compose.yml up — कमजोर NGINX सर्वर शुरू करें।
  3. python3 poc.py --shell — शेल प्राप्त करें।
टूल डाउनलोड करें