Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-rift-scanner — CVE-2026-42945 (NGINX Rift) के लिए केवल-पहचान स्कैनर, ngx_http_rewrite_module में एक हीप ओवरफ़्लो। संस्करण पहचान + nginx.conf पैटर्न विश्लेषण। Python 3 केवल stdlib, कोई नेटवर्क कॉल नहीं। | Kitploit
उपकरण/GitHubGitHub/simota/nginx-rift-scanner
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षा
GitHubsimota/nginx-rift-scanner

nginx-rift-scanner

CVE-2026-42945 (NGINX Rift) के लिए केवल-पहचान स्कैनर, ngx_http_rewrite_module में एक हीप ओवरफ़्लो। संस्करण पहचान + nginx.conf पैटर्न विश्लेषण। Python 3 केवल stdlib, कोई नेटवर्क कॉल नहीं।

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nginx-rift-scanner

CVE-2026-42945 ("NGINX Rift") के लिए बिना निर्भरता वाला Python 3 स्कैनर — ngx_http_rewrite_module में एक CVSS v4.0 9.2 गंभीर हीप-आधारित बफर ओवरफ़्लो (CWE-122)।

यह क्या पता लगाता है

प्रत्येक आह्वान पर दो स्वतंत्र जाँचें चलाई जाती हैं:

जाँचकैसे
संस्करणnginx -V, dpkg/rpm/apk, Dockerfile/compose इमेज टैग
कॉन्फ़िग पैटर्नnginx.conf + सभी include की गई फ़ाइलों का ब्रेस-जागरूक पार्स

प्रभावित संस्करण

संस्करणअसुरक्षितसुरक्षित
NGINX OSS0.6.27 – 1.30.11.31.0+ (या 1.30.1 पैच किया गया)
NGINX PlusR32, R32P6 से पहलेR32P6+
NGINX PlusR36, R36P4 से पहलेR36P4+
NGINX PlusR37+अप्रभावित

1.30.1 पर ध्यान दें: पैच किया गया 1.30.1 स्थिर बिल्ड उसी संस्करण स्ट्रिंग को रिपोर्ट करता है जो असुरक्षित संस्करण करता है, इसलिए स्कैनर किसी भी 1.30.1 को POTENTIALLY_VULNERABLE (एग्ज़िट कोड 1, रूढ़िवादी) के रूप में वर्गीकृत करता है। पैकेज चेंजलॉग / परामर्श बैकपोर्ट की जाँच करें कि पैच लागू किया गया है या नहीं।

कॉन्फ़िग ट्रिगर पैटर्न

एक स्कोप ब्लॉक तब चिह्नित किया जाता है जब तीनों शर्तें पूरी होती हैं:

  1. एक rewrite, if, या set निर्देश एक अनाम PCRE कैप्चर संदर्भ ($1–$9, ब्रेस फ़ॉर्म ${1}–${9} सहित) का उपयोग करता है।
  2. उस निर्देश के मान/प्रतिस्थापन तर्क में एक ? वर्ण होता है (rewrite/set के लिए regex-पैटर्न तर्क बाहर रखा गया है — वहाँ ? एक PCRE क्वांटिफ़ायर है; if शर्तों को रूढ़िवादी रूप से स्कैन किया जाता है)।
  3. एक और rewrite/if/set निर्देश उसी स्कोप में अनुसरण करता है (इन्क्लूड को शामिल करने वाले स्कोप में जोड़ा जाता है, इसलिए include सीमा को पार करने वाले जोड़े का पता लगाया जाता है)।

त्वरित आरंभ

root@kitploit:~
# Clone and run
git clone https://github.com/simota/nginx-rift-scanner.git
cd nginx-rift-scanner

# Scan local nginx (binary in PATH, config at /etc/nginx/nginx.conf)
python3 scripts/scan_nginx_rift.py

# Custom paths
python3 scripts/scan_nginx_rift.py \
  --nginx-binary /usr/sbin/nginx \
  --config /etc/nginx/nginx.conf \
  --prefix /etc/nginx \
  --scan-dir /app

# JSON output (CI / SIEM)
python3 scripts/scan_nginx_rift.py --json

# Validate with included fixtures
python3 scripts/scan_nginx_rift.py --config fixtures/vulnerable.nginx.conf
python3 scripts/scan_nginx_rift.py --config fixtures/safe.nginx.conf

एग्ज़िट कोड: 0 = साफ़, 1 = असुरक्षित / संभावित रूप से असुरक्षित संस्करण या कॉन्फ़िग पैटर्न चिह्नित।

विकल्प

फ़्लैगडिफ़ॉल्टविवरण
--nginx-binary PATHnginxnginx निष्पादन योग्य का पथ
--config PATH/etc/nginx/nginx.confस्कैन करने के लिए रूट nginx कॉन्फ़िग
--prefix PATH--config की निर्देशिकासापेक्ष include पथों को हल करने के लिए उपयोग किया जाने वाला nginx कॉन्फ़िगरेशन उपसर्ग (nginx उन्हें उपसर्ग के विरुद्ध हल करता है, शामिल करने वाली फ़ाइल की निर्देशिका के विरुद्ध नहीं)
--scan-dir PATH.Dockerfiles/compose फ़ाइलों की खोज करने के लिए निर्देशिका
--json—stdout पर JSON रिपोर्ट भेजें

उपचार

अपग्रेड (पसंदीदा):

  • OSS → NGINX ≥ 1.31.0 (या 1.30.1 स्थिर पैच लागू करें)
  • Plus → R32P6+, R36P4+, या R37+

कार्य-समाधान — प्रत्येक rewrite/if/set निर्देश में जिसमें ? भी है, अनाम कैप्चर को नामित कैप्चर से बदलें:

root@kitploit:~
# Vulnerable
rewrite ^/api/(\w+)$ /new-api?path=$1 last;

# Safe
rewrite ^/api/(?<action>\w+)$ /new-api?path=$action last;

गलत-सकारात्मक नोट

कॉन्फ़िग निष्कर्ष अनुमानात्मक हैं। एक चिह्नित निर्देश शोषणक्षमता की गारंटी नहीं देता — ? URI-निर्माण पथ में नहीं हो सकता है, या कैप्चर संदर्भ उस आवंटन के साथ इंटरैक्ट नहीं कर सकता जो ओवरफ़्लो करता है। उपचार को प्राथमिकता देने से पहले प्रत्येक निष्कर्ष की मानव द्वारा समीक्षा की जानी चाहिए।

आवश्यकताएँ

  • Python 3.6+ (केवल stdlib — कोई pip इंस्टॉल नहीं)
  • nginx बाइनरी (वैकल्पिक — अनुपस्थित होने पर संस्करण जाँच छोड़ दी जाती है)

फिक्स्चर

फ़ाइलअपेक्षित परिणाम
fixtures/vulnerable.nginx.conf3 कॉन्फ़िग निष्कर्ष, एग्ज़िट कोड 1
fixtures/safe.nginx.conf0 कॉन्फ़िग निष्कर्ष, एग्ज़िट कोड 0

परीक्षण

root@kitploit:~
python3 -m unittest discover -s tests -v

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • F5 परामर्श K000161019: https://my.f5.com/manage/s/article/K000161019
टूल डाउनलोड करें