Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-rift-detector — मुफ़्त NGINX Rift CVE-2026-42945 डिटेक्टर — संस्करण, rewrite कॉन्फ़िग, ASLR, क्रैश लॉग और शोषण संकेतकों के लिए। | Kitploit
उपकरण/GitHubGitHub/limo57640-crypto/nginx-rift-detector
रक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

मुफ़्त NGINX Rift CVE-2026-42945 डिटेक्टर — संस्करण, rewrite कॉन्फ़िग, ASLR, क्रैश लॉग और शोषण संकेतकों के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
42 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-42945 के लिए NGINX Rift डिटेक्टर

स्वामित्व वाले NGINX सर्वरों के लिए केवल-पढ़ने योग्य Bash जाँचकर्ता। यह CVE-2026-42945 के खुलासे के बाद एक ऑपरेटर को दो सवालों का जवाब देने में मदद करता है:

  • क्या यह सर्वर अभी भी एक exposed NGINX build या जोखिम भरा rewrite कॉन्फ़िगरेशन चला रहा है?
  • क्या स्थानीय लॉग में क्रैश, लंबे-URI, या एन्कोडिंग संकेत हैं जिन्हें टिकट बंद करने से पहले समीक्षा की आवश्यकता है?

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

यहाँ से शुरू करें

Ping7 संसाधन

  • सभी GitHub टूल्स: https://ping7.cc/github-tools/
  • पूर्ण सेल्फ-चेक गाइड: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • CVE मरम्मत सेवा: https://ping7.cc/cve-repair/
  • नमूना मरम्मत रिपोर्ट: https://ping7.cc/cve-repair/sample-report/
  • लाइव CVE अलर्ट: https://t.me/ping7cve

समस्या या मरम्मत

जब डिटेक्टर क्रैश होता है, गलत सकारात्मक (false positive) झंडित करता है, किसी सुरक्षित रक्षात्मक संकेत को अनदेखा करता है, या दस्तावेज़ीकरण सफाई की आवश्यकता होती है, तो GitHub issue खोलें। उदाहरण को गैर-संवेदनशील रखें।

Ping7 मरम्मत का उपयोग तब करें जब परिणाम VULNERABLE या SUSPICIOUS हो, या जब साक्ष्य में लाइव डोमेन, ग्राहक ट्रैफ़िक, निजी लॉग, क्रैश टाइमस्टैम्प, या कॉन्फ़िग लाइनें शामिल हों जिन्हें सार्वजनिक रूप से पोस्ट नहीं किया जाना चाहिए।

रखने योग्य साक्ष्य

  • डिटेक्टर आउटपुट और संस्करण।
  • NGINX संस्करण और पैकेज स्रोत।
  • प्रासंगिक rewrite कॉन्फ़िग लाइनें, आवश्यकता होने पर sanitized।
  • एक्सेस या error लॉग से पहला संदिग्ध टाइमस्टैम्प।
  • क्या लॉग घुमाए गए, हटाए गए, या ऑफ-होस्ट संग्रहीत किए गए थे।

इस रेपो का उपयोग कब करें

  • आप NGINX को सीधे, रिवर्स प्रॉक्सी के माध्यम से, या होस्टिंग कंट्रोल पैनल के पीछे संचालित करते हैं।
  • सर्वर rewrite-भारी कॉन्फ़िग का उपयोग करता है और पैच विंडो स्पष्ट रूप से प्रलेखित नहीं थी।
  • आपको एक टर्मिनल परिणाम चाहिए जिसे घटना टिकट में चिपकाया जा सके।
  • आप सफाई या समझौता समीक्षा के लिए भुगतान करने से पहले पहला पास चाहते हैं।

त्वरित आरंभ

पहले निरीक्षण करें:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

रिमोट शेल सामग्री को सीधे root में न चलाएं। स्क्रिप्ट डाउनलोड करें, समीक्षा करें, फिर इसे उस सर्वर पर चलाएं जिसके लिए आप ज़िम्मेदार हैं।

यह क्या जाँचता है

इसे कब चलाएं

इसे उन NGINX सर्वरों पर चलाएं जो:

  • Rewrite-भारी कॉन्फ़िग का उपयोग करते हैं।
  • CVE खुलासे के बाद तुरंत पैच नहीं किए गए थे।
  • सार्वजनिक रिवर्स-प्रॉक्सी, CDN-मूल, API, या WordPress ट्रैफ़िक उजागर करते हैं।
  • अस्पष्टीकृत वर्कर क्रैश या असामान्य लंबे अनुरोध पथ दिखाते हैं।

आउटपुट

स्क्रिप्ट निम्न में से एक रिपोर्ट करती है:

  • CLEAN: कोई स्पष्ट exposure या शोषण संकेतक नहीं मिला।
  • VULNERABLE: संस्करण/कॉन्फ़िग संकेत exposure का संकेत देते हैं।
  • SUSPICIOUS: लॉग या रनटाइम संकेतकों की मैन्युअल समीक्षा आवश्यक है।

नमूना आउटपुट

root@kitploit:~
NGINX Rift CVE-2026-42945 Detector

Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user

Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

निकास स्थिति

यह रिलीज़ इंटरैक्टिव ट्राइएज के लिए डिज़ाइन की गई है। यह टर्मिनल में CLEAN, VULNERABLE, या SUSPICIOUS प्रिंट करती है और सामान्य रूप से 0 के साथ बाहर निकलती है जब तक कि शेल रनटाइम स्वयं विफल न हो। यदि आपको CI-शैली निकास कोड चाहिए, तो आउटपुट स्थिति को अपनी स्वयं की डिप्लॉयमेंट पाइपलाइन में लपेटें।

सीमाएँ

  • यह साबित नहीं कर सकता कि शोषण हुआ या नहीं हुआ।
  • यह केवल वर्तमान उपयोगकर्ता के लिए उपलब्ध स्थानीय फ़ाइलों और लॉग की समीक्षा करता है।
  • घुमाए गए, हटाए गए, या ऑफ-होस्ट लॉग प्रासंगिक विंडो छिपा सकते हैं।
  • विक्रेता बैकपोर्ट पैकेज संस्करण को वास्तविक पैच किए गए build से पुराना दिखा सकते हैं।

सुधार पथ

  1. अपने विक्रेता से NGINX को एक निश्चित build में अपग्रेड करें।
  2. असुरक्षित rewrite कैप्चर पैटर्न को सुरक्षित नामित कैप्चर से बदलें।
  3. ASLR सक्षम रखें।
  4. Exposure विंडो से एक्सेस और error लॉग की समीक्षा करें।
  5. NGINX को पुनरारंभ करें और पुष्टि करें कि डिटेक्टर clean रिपोर्ट करता है।

मरम्मत हैंडऑफ़

यदि परिणाम VULNERABLE या SUSPICIOUS है, तो आउटपुट रखें और भेजें:

root@kitploit:~
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no

पहले संदेश में पासवर्ड न भेजें। लक्षण, टाइमस्टैम्प, स्क्रीनशॉट और sanitized लॉग स्निपेट भेजें।

हैंड्स-ऑन सहायता चाहिए: https://ping7.cc/cve-repair

योगदान

यदि आपके पास नया रक्षात्मक संकेत, गलत सकारात्मक, या कोई डिस्ट्रो संस्करण है जो गलत तरीके से रिपोर्ट किया गया है, तो issue खोलें। NGINX संस्करण, OS परिवार, sanitized कॉन्फ़िग लाइन और डिटेक्टर परिणाम शामिल करें। लाइव ग्राहक लॉग, रहस्य, या हमले के स्ट्रिंग पोस्ट न करें।

रक्षात्मक दायरा

यह परियोजना केवल रक्षात्मक है। इसे केवल उन सिस्टमों पर चलाएं जिनके आप स्वामी हैं या जिनका ऑडिट करने के लिए आप अधिकृत हैं।

कोई payload नहीं। कोई व्यापक स्कैनिंग नहीं। कोई शोषण चरण नहीं।

लाइसेंस

MIT

टूल डाउनलोड करें
आवश्यकतालिंक
टूल पेज ब्राउज़ करेंhttps://limo57640-crypto.github.io/nginx-rift-detector/
Ping7 सेल्फ-चेक गाइड पढ़ेंhttps://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
अन्य Ping7 GitHub टूल्स से तुलना करेंhttps://ping7.cc/github-tools/
संदिग्ध आउटपुट मरम्मत के लिए भेजेंhttps://ping7.cc/cve-repair/
क्षेत्रसंकेत
संस्करणNGINX संस्करण की तुलना निश्चित रिलीज़ से
Rewrite कॉन्फ़िगcaptures और query strings का उपयोग करने वाले खतरनाक rewrite पैटर्न
एक्सेस लॉगबहुत लंबे URI और भारी percent-encoding
Error लॉगवर्कर क्रैश लूप और मेमोरी-भ्रष्टाचार के लक्षण
ASLRक्या Linux ASLR अक्षम है
वर्कर उपयोगकर्ताक्या NGINX वर्कर root के रूप में चलते हैं