Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945-POC — CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX के रीराइट मॉड्यूल में एक गंभीर हीप बफर ओवरफ्लो जो अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। इसमें सेटअप स्क्रिप्ट और पायथन शेल-पॉपिंग एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX के रीराइट मॉड्यूल में एक गंभीर हीप बफर ओवरफ्लो जो अप्रमाणित रिमोट कोड निष्पादन सक्षम करता है। इसमें सेटअप स्क्रिप्ट और पायथन शेल-पॉपिंग एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
15103 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945

CVE-2026-42945 के लिए RCE प्रूफ ऑफ कॉन्सेप्ट, जो NGINX के ngx_http_rewrite_module में 2008 में शुरू किया गया एक क्रिटिकल हीप बफर ओवरफ्लो है। यह बग rewrite और set निर्देशों का उपयोग करने वाले सर्वरों के खिलाफ बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है।

यह कमजोरी — तीन अन्य मेमोरी करप्शन समस्याओं (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) के साथ — depthfirst के सुरक्षा विश्लेषण प्रणाली द्वारा NGINX स्रोत को ऑनबोर्ड करने के एक एकल क्लिक के बाद स्वायत्त रूप से खोजी गई थी।

बग (TL;DR)

NGINX की स्क्रिप्ट इंजन दो-पास प्रक्रिया का उपयोग करती है: पहले आवश्यक बफर आकार की गणना करें, फिर डेटा कॉपी करें। is_args फ्लैग मुख्य इंजन पर सेट किया जाता है जब एक rewrite प्रतिस्थापन ? शामिल करता है, लेकिन लंबाई-गणना पास एक ताजा शून्य किए गए उप-इंजन पर चलता है। इसलिए:

  • लंबाई पास देखता है is_args = 0 → कच्ची कैप्चर लंबाई लौटाता है।
  • कॉपी पास देखता है is_args = 1 → ngx_escape_uri को NGX_ESCAPE_ARGS के साथ कॉल करता है, प्रत्येक एस्केप योग्य बाइट को 3 बाइट्स में विस्तारित करता है।
  • कॉपी हमलावर-नियंत्रित URI डेटा के साथ अंडरसाइज़्ड हीप बफर को ओवरफ्लो कर देता है। शोषण क्रॉस-रिक्वेस्ट हीप फेंग शुई का उपयोग करके एक आसन्न ngx_pool_t के cleanup पॉइंटर को दूषित करता है (POST बॉडी के माध्यम से छिड़का हुआ, क्योंकि URI बाइट्स में नल बाइट्स नहीं हो सकते), इसे एक नकली ngx_pool_cleanup_s पर पुनर्निर्देशित करता है जो पूल विनाश पर system() को आमंत्रित करता है।

    इस बग के बारे में अधिक पढ़ें हमारे https://t.me/p3Nt3st3rsTAr पर

    प्रभावित और ठीक किए गए संस्करण

    उत्पादप्रभावितमें ठीक किया गया
    NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
    NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

    पूर्ण विक्रेता सलाह: https://my.f5.com/manage/s/article/K000160932

    उपयोग

    Ubuntu 24.04.3 LTS पर परीक्षण किया गया।

    1. ./setup.sh — कंटेनर बनाएं।
    2. docker compose -f env/docker-compose.yml up — कमजोर NGINX सर्वर शुरू करें।
    3. python3 poc.py --shell — शेल प्राप्त करें।
    टूल डाउनलोड करें