
मुफ़्त NGINX Rift CVE-2026-42945 डिटेक्टर — संस्करण, rewrite कॉन्फ़िग, ASLR, क्रैश लॉग और शोषण संकेतकों के लिए।
स्वामित्व वाले NGINX सर्वरों के लिए केवल-पढ़ने योग्य Bash जाँचकर्ता। यह CVE-2026-42945 के खुलासे के बाद एक ऑपरेटर को दो सवालों का जवाब देने में मदद करता है:
जब डिटेक्टर क्रैश होता है, गलत सकारात्मक (false positive) झंडित करता है, किसी सुरक्षित रक्षात्मक संकेत को अनदेखा करता है, या दस्तावेज़ीकरण सफाई की आवश्यकता होती है, तो GitHub issue खोलें। उदाहरण को गैर-संवेदनशील रखें।
Ping7 मरम्मत का उपयोग तब करें जब परिणाम VULNERABLE या SUSPICIOUS हो, या जब साक्ष्य में लाइव डोमेन, ग्राहक ट्रैफ़िक, निजी लॉग, क्रैश टाइमस्टैम्प, या कॉन्फ़िग लाइनें शामिल हों जिन्हें सार्वजनिक रूप से पोस्ट नहीं किया जाना चाहिए।
पहले निरीक्षण करें:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
रिमोट शेल सामग्री को सीधे root में न चलाएं। स्क्रिप्ट डाउनलोड करें, समीक्षा करें, फिर इसे उस सर्वर पर चलाएं जिसके लिए आप ज़िम्मेदार हैं।
इसे उन NGINX सर्वरों पर चलाएं जो:
स्क्रिप्ट निम्न में से एक रिपोर्ट करती है:
CLEAN: कोई स्पष्ट exposure या शोषण संकेतक नहीं मिला।VULNERABLE: संस्करण/कॉन्फ़िग संकेत exposure का संकेत देते हैं।SUSPICIOUS: लॉग या रनटाइम संकेतकों की मैन्युअल समीक्षा आवश्यक है।NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
यह रिलीज़ इंटरैक्टिव ट्राइएज के लिए डिज़ाइन की गई है। यह टर्मिनल में CLEAN, VULNERABLE,
या SUSPICIOUS प्रिंट करती है और सामान्य रूप से 0 के साथ बाहर निकलती है जब तक कि शेल रनटाइम
स्वयं विफल न हो। यदि आपको CI-शैली निकास कोड चाहिए, तो आउटपुट स्थिति को अपनी
स्वयं की डिप्लॉयमेंट पाइपलाइन में लपेटें।
यदि परिणाम VULNERABLE या SUSPICIOUS है, तो आउटपुट रखें और भेजें:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
पहले संदेश में पासवर्ड न भेजें। लक्षण, टाइमस्टैम्प, स्क्रीनशॉट और sanitized लॉग स्निपेट भेजें।
हैंड्स-ऑन सहायता चाहिए: https://ping7.cc/cve-repair
यदि आपके पास नया रक्षात्मक संकेत, गलत सकारात्मक, या कोई डिस्ट्रो संस्करण है जो गलत तरीके से रिपोर्ट किया गया है, तो issue खोलें। NGINX संस्करण, OS परिवार, sanitized कॉन्फ़िग लाइन और डिटेक्टर परिणाम शामिल करें। लाइव ग्राहक लॉग, रहस्य, या हमले के स्ट्रिंग पोस्ट न करें।
यह परियोजना केवल रक्षात्मक है। इसे केवल उन सिस्टमों पर चलाएं जिनके आप स्वामी हैं या जिनका ऑडिट करने के लिए आप अधिकृत हैं।
कोई payload नहीं। कोई व्यापक स्कैनिंग नहीं। कोई शोषण चरण नहीं।
MIT
| आवश्यकता | लिंक |
|---|
| टूल पेज ब्राउज़ करें | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Ping7 सेल्फ-चेक गाइड पढ़ें | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| अन्य Ping7 GitHub टूल्स से तुलना करें | https://ping7.cc/github-tools/ |
| संदिग्ध आउटपुट मरम्मत के लिए भेजें | https://ping7.cc/cve-repair/ |
| क्षेत्र | संकेत |
|---|
| संस्करण | NGINX संस्करण की तुलना निश्चित रिलीज़ से |
| Rewrite कॉन्फ़िग | captures और query strings का उपयोग करने वाले खतरनाक rewrite पैटर्न |
| एक्सेस लॉग | बहुत लंबे URI और भारी percent-encoding |
| Error लॉग | वर्कर क्रैश लूप और मेमोरी-भ्रष्टाचार के लक्षण |
| ASLR | क्या Linux ASLR अक्षम है |
| वर्कर उपयोगकर्ता | क्या NGINX वर्कर root के रूप में चलते हैं |