Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NGINX-Rift — CVE-2026-42945 NGINX हीप ओवरफ्लो भेद्यता स्कैनिंग और सत्यापन उपकरण | Kitploit
उपकरण/GitHubGitHub/nu0l/nginx-rift
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाक्लाउड सुरक्षाDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 NGINX हीप ओवरफ्लो भेद्यता स्कैनिंग और सत्यापन उपकरण

रिपॉजिटरी देखें
5163 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NGINX Rift — CVE-2026-42945 / CVE-2026-9256 भेद्यता स्कैनिंग और सत्यापन उपकरण

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift CVE-2026-42945 और CVE-2026-9256 (NGINX ngx_http_rewrite_module हीप ओवरफ़्लो भेद्यता) के लिए एक ओपन-सोर्स स्कैनिंग और सत्यापन उपकरण है। यह रिमोट नेटवर्क फ़िंगरप्रिंट स्कैनिंग और स्थानीय गहन कॉन्फ़िगरेशन ऑडिट का समर्थन करता है, जिससे सुरक्षा टीमें NGINX वातावरण में संभावित जोखिमों की त्वरित जाँच कर सकती हैं।

भेद्यता अवलोकन

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

गुणविवरण
CVE आईडीCVE-2026-9256
भेद्यता प्रकारहीप-आधारित बफ़र ओवरफ़्लो (Heap-based Buffer Overflow, CWE-122)
प्रभावित घटकNGINX ngx_http_rewrite_module
प्रभावित संस्करणNGINX ओपन-सोर्स 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
पैच संस्करणNGINX 1.31.1 (mainline) / 1.30.2 (stable), 2026-05-22 को जारी
खतरा स्तरउच्च जोखिम — सेवा से इनकार (DoS) का कारण बन सकता है, ASLR बंद होने पर रिमोट कोड निष्पादन (RCE) संभव

ट्रिगर शर्तें: rewrite निर्देश PCRE रेगेक्स का उपयोग करता है और ओवरलैपिंग कैप्चर मौजूद है, प्रतिस्थापन स्ट्रिंग में कई अनाम कैप्चर समूहों का संदर्भ दिया गया है।

CVE-2026-42945

गुणविवरण
CVE आईडीCVE-2026-42945
भेद्यता प्रकारहीप ओवरफ़्लो (Heap Overflow)
प्रभावित घटकNGINX ngx_http_rewrite_module
प्रभावित संस्करणNGINX ओपन-सोर्स 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
पैच संस्करणNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
खतरा स्तरउच्च जोखिम — सेवा से इनकार (DoS) और रिमोट कोड निष्पादन (RCE) का कारण बन सकता है

ट्रिगर शर्तें: rewrite निर्देश के प्रतिस्थापन URL में एक साथ ? और अनाम कैप्चर समूह संदर्भ (जैसे $1) शामिल हैं।

भेद्यताग्रस्त कॉन्फ़िगरेशन उदाहरण

root@kitploit:~
# CVE-2026-42945 触发配置: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 触发配置: 多个 $N 捕获引用
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全配置 (使用命名捕获组)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

विशेषताएँ

  • रिमोट स्कैन मोड (Scan) — HTTP रिस्पॉन्स हेडर फ़िंगरप्रिंट के माध्यम से NGINX संस्करण की पहचान, एकल लक्ष्य और बैच स्कैनिंग का समर्थन
  • स्थानीय सत्यापन मोड (Verify) — तीन-चरणीय गहन ऑडिट: बाइनरी संस्करण जाँच → कॉन्फ़िगरेशन फ़ाइल सिमेंटिक विश्लेषण → K8s Ingress संसाधन पहचान
  • OS पैच बैकपोर्ट जाँच — dpkg/rpm पैकेज मैनेजर के साथ एकीकरण, यह पता लगाना कि वितरण ने Backport के माध्यम से भेद्यता को ठीक किया है या नहीं
  • K8s क्लाउड-नेटिव समर्थन — Kubernetes Ingress संसाधनों में खतरनाक rewrite-target एनोटेशन की स्वचालित खोज
  • शून्य निर्भरता — शुद्ध Go मानक लाइब्रेरी कार्यान्वयन, एकल-फ़ाइल संकलन, कोई तृतीय-पक्ष निर्भरता नहीं
  • क्रॉस-प्लेटफ़ॉर्म — Windows / Linux / macOS (amd64 + arm64) का समर्थन

इंस्टॉलेशन

विधि 1: प्री-कंपाइल बाइनरी डाउनलोड करें

Releases पेज से अपने प्लेटफ़ॉर्म के अनुरूप बाइनरी फ़ाइल डाउनलोड करें।

विधि 2: सोर्स कोड से संकलन

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 单平台编译
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全平台交叉编译
chmod +x build.sh && ./build.sh

उपयोग विधि

सहायता देखें

root@kitploit:~
./nginx_rift_scanner -h

Scan मोड — रिमोट नेटवर्क स्कैनिंग

root@kitploit:~
# 扫描单个目标
./nginx_rift_scanner scan -u http://example.com

# 批量扫描(从文件读取 URL 列表)
./nginx_rift_scanner scan -f url.txt

url.txt में प्रत्येक पंक्ति में एक URL, उदाहरण के लिए:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Verify मोड — स्थानीय गहन ऑडिट

root@kitploit:~
# 自动查找默认 NGINX 配置路径
./nginx_rift_scanner verify

# 指定配置文件路径
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Verify मोड तीन-चरणीय ऑडिट निष्पादित करता है:

  1. बाइनरी संस्करण जाँच — nginx -v चलाकर संस्करण प्राप्त करें, और OS पैकेज मैनेजर के Backport पैच की जाँच करें
  2. कॉन्फ़िगरेशन फ़ाइल विश्लेषण — NGINX कॉन्फ़िगरेशन का पुनरावर्ती पार्सिंग (include निर्देशों सहित), खतरनाक rewrite नियमों की पहचान
  3. K8s Ingress पहचान — यदि kubectl का पता चलता है, तो क्लस्टर में सभी Ingress संसाधनों की स्वचालित स्कैनिंग

सुधार अनुशंसाएँ

प्राथमिकतासमाधानविवरण
P0NGINX अपग्रेड करें1.30.2+ (stable) / 1.31.1+ (mainline) / NGINX Plus नवीनतम सुरक्षा संस्करण में अपग्रेड करें
P0OS पैकेज मैनेजर अपडेटapt-get upgrade nginx या yum update nginx
P1आपातकालीन कॉन्फ़िगरेशन शमनrewrite में $1, $2 आदि को नामित कैप्चर समूह $name में बदलें, बिना डाउनटाइम के
P2K8s Ingress फिक्सIngress Controller अपग्रेड करें और rewrite-target एनोटेशन संशोधित करें
P3डिफेंस-इन-डेप्थserver_tokens off; कॉन्फ़िगर करके संस्करण फ़िंगरप्रिंट छिपाएँ

प्रोजेक्ट संरचना

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 主程序源码
├── build.sh                      # 全平台交叉编译脚本
├── go.mod                        # Go 模块定义
└── README.md

तकनीकी कार्यान्वयन

  • HTTP अनुरोध भेजने और Server रिस्पॉन्स हेडर को पार्स करने के लिए Go मानक लाइब्रेरी net/http का उपयोग
  • ओपन-सोर्स (nginx/X.Y.Z) और कमर्शियल (NGINX Plus RXX) संस्करण संख्याएँ निकालने के लिए रेगेक्स मिलान
  • संस्करण सीमा CVE-2026-42945 (0.6.27 - 1.30.0) और CVE-2026-9256 (0.1.17 - 1.31.0) के संघ (union) को कवर करती है
  • NGINX कॉन्फ़िगरेशन फ़ाइलों का पुनरावर्ती पार्सिंग, include निर्देशों पर नज़र रखना, चक्रीय संदर्भों को रोकने के लिए visited map का उपयोग
  • कॉन्फ़िगरेशन जाँच एक साथ दो भेद्यता पैटर्न की पहचान करती है: ? + $N (CVE-2026-42945) और एकाधिक $N संदर्भ (CVE-2026-9256)
  • kubectl get ingress --all-namespaces -o yaml के माध्यम से K8s Ingress कॉन्फ़िगरेशन को गतिशील रूप से प्राप्त करना
  • OS-स्तर Backport पैच का पता लगाने के लिए dpkg-query/rpm --changelog का उपयोग (दोनों CVE आईडी की एक साथ खोज)
  • स्टैटिक संकलन (CGO_ENABLED=0), जिससे C निर्भरता के बिना स्टैंडअलोन बाइनरी तैयार होती है

लाइसेंस

MIT License

आभार

सुरक्षा समुदाय द्वारा योगदान।

टूल डाउनलोड करें