Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
web-server-audit_CVE-2026-42945 — nginx और Apache के लिए ट्रिगर-जागरूक वेब सर्वर CVE ऑडिट। संस्करण मिलान से परे जाकर यह जाँचता है कि क्या कमजोर कोड पथ आपके कॉन्फ़िगरेशन में वास्तव में पहुंच योग्य है। निष्कर्षों को सक्रिय / निष्क्रिय / असत्यापित के रूप में वर्गीकृत करता है। एकल-फ़ाइल Python 3.5+, कोई निर्भरता नहीं। | Kitploit
उपकरण/GitHubGitHub/sibersan/web-server-audit_cve-2026-42945
भेद्यता स्कैनरभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubsibersan/web-server-audit_cve-2026-42945

web-server-audit_CVE-2026-42945

रिपॉजिटरी देखें
43 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

nginx और Apache के लिए ट्रिगर-जागरूक वेब सर्वर CVE ऑडिट। संस्करण मिलान से परे जाकर यह जाँचता है कि क्या कमजोर कोड पथ आपके कॉन्फ़िगरेशन में वास्तव में पहुंच योग्य है। निष्कर्षों को सक्रिय / निष्क्रिय / असत्यापित के रूप में वर्गीकृत करता है। एकल-फ़ाइल Python 3.5+, कोई निर्भरता नहीं।

साझा करें

web_server_audit

यह मत पूछिए कि क्या आप असुरक्षित हैं। यह पूछिए कि क्या आप शोषणीय हैं।

एक एकल-फ़ाइल पायथन टूल जो nginx और Apache का ज्ञात CVEs के विरुद्ध ऑडिट करता है, स्थापित संस्करण और यह दोनों की जाँच करके कि क्या असुरक्षित कोड पथ आपके कॉन्फ़िगरेशन के माध्यम से वास्तव में पहुँच योग्य है।

क्यों?

अधिकांश CVE स्कैनर केवल संस्करण मिलान पर रुक जाते हैं: "nginx 1.18.0 — CVE-2026-42945, उच्च गंभीरता, आप असुरक्षित हैं।" लेकिन कई CVEs के लिए शोषणीय होने हेतु एक विशिष्ट कॉन्फ़िगरेशन पैटर्न आवश्यक होता है। जो स्कैनर कॉन्फ़िगरेशन को अनदेखा करता है, वह आपको लाल अलर्ट से भर देता है जो वास्तविक जोखिम को प्रतिबिंबित नहीं करते — और इससे भी बुरा, यह उन गुप्त जोखिमों को छिपा सकता है जो कल आपका कॉन्फ़िगरेशन बदलने पर वास्तविक हो जाएँगे।

web_server_audit प्रति CVE दो अलग-अलग प्रश्नों का उत्तर देता है:

  1. क्या स्थापित संस्करण असुरक्षित श्रेणी में है?
  2. क्या ट्रिगर पैटर्न लाइव कॉन्फ़िगरेशन में मौजूद है?

इन्हें मिलाकर तीन ईमानदार वर्गीकरण प्राप्त होते हैं:

वर्गीकरणअर्थ
🔴 सक्रिय शोषण जोखिमअसुरक्षित संस्करण और ट्रिगर मौजूद। आज शोषणीय।
🟡 गुप्त जोखिमअसुरक्षित संस्करण, कोई ट्रिगर नहीं। यदि कॉन्फ़िगरेशन बदलकर पैटर्न शामिल किया जाए तो शोषणीय हो जाता है।
⚪ असत्यापितकॉन्फ़िगरेशन अपठनीय; स्थिति अज्ञात।

विशेषताएँ

  • 🎯 प्रति-CVE ट्रिगर पहचान (सिर्फ़ संस्करण मिलान नहीं)
  • 🟢 कार्यकारी सारांश में सक्रिय बनाम गुप्त जोखिम पृथक्करण
  • 🐧 Ubuntu Pro / ESM जागरूकता — ESM कवरेज के बाहर के पैकेजों को चिह्नित करता है
  • 🔬 ASLR जाँच, सेवा स्थिति, सुनने वाले पोर्ट, हाल का SIGSEGV गणना
  • 🎨 रंग-कोडित टर्मिनल आउटपुट, स्वचालन के लिए JSON
  • 📦 एकल फ़ाइल, Python 3.5+, कोई तृतीय-पक्ष निर्भरता नहीं
  • 🔌 तुच्छ रूप से विस्तार योग्य — ~10 पंक्तियों में नया CVE जोड़ें

त्वरित आरंभ

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/web-server-audit.git
cd web-server-audit
sudo python3 web_server_audit.py

समर्थित CVE (nginx)

CVEगंभीरताट्रिगर पैटर्न
CVE-2026-42945 (Rift)HIGHrewrite + अनाम कैप्चर ($1,$2) + प्रतिस्थापन में ?
CVE-2026-42946MEDIUMscgi_pass या uwsgi_pass उपयोग में
CVE-2026-40701MEDIUMssl_stapling on + resolver एक साथ
CVE-2026-42934LOWcharset/charset_types/source_charset निर्देश

Apache CVE सूची वर्तमान में खाली है लेकिन संरचना मौजूद है — नीचे विस्तार देखें।

अतिरिक्त जाँच

CVE के अलावा, यह टूल निम्नलिखित भी रिपोर्ट करता है:

  • ASLR स्थिति (/proc/sys/kernel/randomize_va_space) — पूर्ण ASLR मेमोरी बग्स की RCE शोषणीयता को काफी कम करता है
  • OS संस्करण और EOL स्थिति — जीवन-अंत या केवल-ESM वितरणों को चिह्नित करता है
  • Ubuntu Pro (ESM) सदस्यता esm-infra और esm-apps के लिए स्थिति
  • सेवा स्थिति — क्या nginx/Apache वास्तव में चल रहा है, और किन पोर्ट पर
  • पैकेज स्रोत — ESM, PPA, और मानक-रिपो इंस्टॉल के बीच अंतर करता है (Ubuntu)
  • वर्कर क्रैश — सक्रिय शोषण संकेतक के रूप में पिछले 30 दिनों में SIGSEGV घटनाओं की गणना

आवश्यकताएँ

  • Python 3.5+ (Ubuntu 18.04 पर शामिल Python 3.6 के साथ काम करता है)
  • कोई तृतीय-पक्ष पैकेज नहीं — केवल मानक पुस्तकालय
  • उपलब्ध होने पर nginx, apache2, systemctl, ss, journalctl का उपयोग करता है; अन्यथा जाँच को शालीनता से छोड़ देता है

उपयोग

root@kitploit:~
# संक्षिप्त रिपोर्ट (डिफ़ॉल्ट — OK पंक्तियों को छुपाता है)
sudo python3 web_server_audit.py

# OK पंक्तियों सहित सभी निष्कर्ष
sudo python3 web_server_audit.py --verbose

# कोई ANSI रंग नहीं (पाइप, लॉग, CI आउटपुट के लिए उपयुक्त)
sudo python3 web_server_audit.py --no-color

# मशीन-पठनीय JSON
sudo python3 web_server_audit.py --json

निकास कोड

कोडअर्थ
0कोई समस्या नहीं
1केवल चेतावनियाँ या गैर-CVE महत्वपूर्ण निष्कर्ष
2कम से कम एक CVE सक्रिय रूप से शोषणीय है

निकास कोड 2 स्वाभाविक CI/CD विफलता संकेत है।

उदाहरण आउटपुट

root@kitploit:~
========================================================================
Web Server Audit - 2026-05-16T01:24:55
Host: web-prod-01
web_server_audit.py v1.0.0 - SiberSAN - MIT License
========================================================================

[system]
------------------------------------------------------------------------
  [OK] OK    ASLR fully enabled (randomize_va_space=2)
  [i] INFO  OS: Ubuntu 18.04.6 LTS
  [!] WARN  Ubuntu 18.04 is in ESM-only support

[nginx] version 1.18.0 (active)
------------------------------------------------------------------------
  [i] INFO  nginx listening on: 0.0.0.0:80, 0.0.0.0:443
  [i] INFO  CVE-2026-42945 (HIGH): version vulnerable but NOT triggered
           Trigger: rewrite + unnamed capture ($1,$2) + '?' in replacement
           Evidence: No rewrite directives in configuration
  [i] INFO  CVE-2026-42946 (MEDIUM): version vulnerable but NOT triggered
  [!] WARN  nginx installed from PPA (1.18.0-3ubuntu1+bionic1)

========================================================================
Real-risk summary
------------------------------------------------------------------------
ACTIVE EXPLOITATION RISK: none detected.

LATENT RISK - vulnerable version, no trigger in config (3):
  - [nginx] CVE-2026-42945 (HIGH)
  - [nginx] CVE-2026-42946 (MEDIUM)
  - [nginx] CVE-2026-42934 (LOW)
  These become exploitable if config changes introduce the trigger.
  Mitigation: config-change discipline + plan upgrade.

========================================================================
Findings: 0 critical, 2 warnings
========================================================================

विस्तार

नया CVE जोड़ने के लिए दो चरण हैं।

1. एक ट्रिगर फ़ंक्शन लिखें जो पूर्ण कॉन्फ़िगरेशन टेक्स्ट (nginx -T आउटपुट) ले और (triggered: bool, evidence: str) लौटाए:

root@kitploit:~
def _trigger_my_cve(conf):
    hits = [l for l in conf.splitlines() if re.search(r'risky_directive', l)]
    if hits:
        return True, "Found: " + hits[0]
    return False, "Pattern not present"

2. NGINX_CVES (या Apache_CVES) में प्रविष्टि जोड़ें:

root@kitploit:~
{
    "id": "CVE-XXXX-NNNNN",
    "name": "Descriptive name",
    "severity": "HIGH",
    "affected": ("1.10.0", "1.25.0"),
    "fixed_in": ["1.25.1"],
    "trigger_desc": "Human-readable trigger description",
    "trigger_fn": _trigger_my_cve,
},

बस इतना ही। फ्रेमवर्क वर्गीकरण, आउटपुट फ़ॉर्मेटिंग, JSON, निकास कोड और कार्यकारी सारांश स्वचालित रूप से संभालता है।

सीमाएँ

  • कोई सक्रिय शोषण परीक्षण नहीं। कोई PoC अनुरोध नहीं भेजा जाता। यह विशुद्ध रूप से कॉन्फ़िगरेशन + संस्करण विश्लेषण टूल है।
  • CVE डेटाबेस एम्बेडेड और मैन्युअल रूप से संकलित है; कोई ऑनलाइन सिंक नहीं। सूची को अद्यतित रखना उपयोगकर्ता की जिम्मेदारी है।
  • ट्रिगर डिटेक्टर अनुमानात्मक हैं। गहराई से नेस्टेड इन्क्लूड या असामान्य कोटिंग वाले जटिल कॉन्फ़िगरेशन गलत सकारात्मक या नकारात्मक उत्पन्न कर सकते हैं। संदेह होने पर विवरण निरीक्षण हेतु --verbose का उपयोग करें।
  • Ubuntu 18.04, 20.04, 22.04, और 24.04 पर परीक्षण किया गया। टूल संभवतः अन्य Linux वितरणों पर चलेगा, लेकिन पैकेज-स्रोत पहचान (ESM/PPA) Ubuntu-विशिष्ट है।

योगदान

पुल अनुरोध, मुद्दे, नए CVE डिटेक्टर, और अतिरिक्त वेब सर्वरों (lighttpd, Caddy, HAProxy, आदि) के लिए समर्थन सभी का स्वागत है।

नए CVE डिटेक्टर का प्रस्ताव करते समय कृपया शामिल करें:

  • CVE रिकॉर्ड का लिंक (NVD, विक्रेता सलाह, या अपस्ट्रीम चेंजलॉग)
  • एक न्यूनतम कॉन्फ़िगरेशन स्निपेट जो डिटेक्टर को ट्रिगर करे
  • एक प्रतिउदाहरण जो इसे ट्रिगर नहीं करना चाहिए

लाइसेंस

MIT License के अंतर्गत जारी।

Copyright (c) 2026 SiberSAN

टूल डाउनलोड करें