Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wazuh-nginx-cve-2026-42945-sca-lab — NGINX सर्वरों पर CVE-2026-42945 के लिए केंद्रीकृत Wazuh SCA मूल्यांकन | Kitploit
उपकरण/GitHubGitHub/soksofos/wazuh-nginx-cve-2026-42945-sca-lab
रक्षात्मक उपकरणभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubsoksofos/wazuh-nginx-cve-2026-42945-sca-lab

wazuh-nginx-cve-2026-42945-sca-lab

NGINX सर्वरों पर CVE-2026-42945 के लिए केंद्रीकृत Wazuh SCA मूल्यांकन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-42945 — NGINX Wazuh SCA रक्षात्मक प्रयोगशाला

अवलोकन

यह रिपॉजिटरी CVE-2026-42945 के लिए एक रक्षात्मक प्रयोगशाला का दस्तावेज़ीकरण करती है, जो NGINX ngx_http_rewrite_module को प्रभावित करती है।

इस परियोजना का लक्ष्य Wazuh Security Configuration Assessment (SCA) का उपयोग करके NGINX एक्सपोज़र का केंद्रीय रूप से आकलन करते हुए CVE को ब्लू-टीम परिप्रेक्ष्य से देखना था।

प्रयोगशाला दो एक्सपोज़र स्थितियों की जाँच करती है:

  1. एक अनपैच्ड Ubuntu NGINX पैकेज संस्करण
  2. CVE-2026-42945 से संबंधित एक जोखिमपूर्ण NGINX rewrite कॉन्फ़िगरेशन पैटर्न

अंतिम परिणाम एक केंद्रीकृत Wazuh SCA पॉलिसी है जिसे Wazuh केंद्रीकृत एजेंट कॉन्फ़िगरेशन के माध्यम से निगरानी किए जा रहे NGINX सर्वरों पर तैनात किया जा सकता है।


प्रयोगशाला आर्किटेक्चर

प्रयोगशाला एक विभाजित नेटवर्क आर्किटेक्चर का उपयोग करके बनाई गई थी।

root@kitploit:~
Internet / WAN
     |
     |
  pfSense Firewall
     |
     |-----------------------------
     |                             |
    LAN                           DMZ
     |                             |
Wazuh Manager                Ubuntu NGINX Server
Wazuh Dashboard              Wazuh Agent
                             NGINX

घटक


उद्देश्य

उद्देश्य एक सुरक्षित और दोहराने योग्य रक्षात्मक कार्यप्रवाह बनाना था:

root@kitploit:~
Wazuh Manager
     |
     | Centralized SCA policy
     v
Wazuh Agent on DMZ NGINX Server
     |
     | Checks package version and NGINX configuration
     v
Wazuh Dashboard
     |
     | Shows passed / failed checks
     v
Remediation validation

यह दृष्टिकोण exploit कोड चलाए बिना CVE एक्सपोज़र आकलन की अनुमति देता है।


पहचान रणनीति

कस्टम Wazuh SCA पॉलिसी दो जाँचें करती है।

जाँच 1 — NGINX पैकेज संस्करण

पॉलिसी जाँचती है कि क्या स्थापित Ubuntu NGINX पैकेज प्रयोगशाला में देखे गए अनपैच्ड संस्करण से मेल खाता है।

प्रारंभिक असुरक्षित पैकेज संस्करण:

root@kitploit:~
nginx         1.28.3-2ubuntu1
nginx-common  1.28.3-2ubuntu1

समाधान के बाद सुधारा गया पैकेज संस्करण:

root@kitploit:~
nginx         1.28.3-2ubuntu1.1
nginx-common  1.28.3-2ubuntu1.1

पॉलिसी फ़ाइल:

root@kitploit:~
sca-policy/nginx-cve-2026-42945.yml

जाँच 2 — जोखिमपूर्ण NGINX Rewrite कॉन्फ़िगरेशन

पॉलिसी CVE-2026-42945 से संबंधित एक जोखिमपूर्ण rewrite पैटर्न की भी जाँच करती है।

जोखिमपूर्ण परीक्षण कॉन्फ़िगरेशन यहाँ संग्रहीत है:

root@kitploit:~
nginx-config/vulnerable-example.conf

समाधान किया गया कॉन्फ़िगरेशन यहाँ संग्रहीत है:

root@kitploit:~
nginx-config/remediated-example.conf

प्रयोगशाला में परीक्षित जोखिमपूर्ण स्थिति में शामिल है:

root@kitploit:~
rewrite directive
unnamed capture such as $1
replacement containing ?
follow-up directive such as set

रिपॉजिटरी संरचना

root@kitploit:~
wazuh-nginx-cve-2026-42945-sca-lab/
├── README.md
├── sca-policy/
│   └── nginx-cve-2026-42945.yml
├── wazuh-config/
│   └── agent.conf
├── nginx-config/
│   ├── vulnerable-example.conf
│   └── remediated-example.conf
├── commands/
│   ├── 01-agent-validation.md
│   ├── 02-nginx-version-check.md
│   ├── 03-sca-policy-deployment.md
│   └── 04-remediation.md
├── screenshots/
│   ├── 01-lab-architecture.png
│   ├── 02-agent-active.png
│   ├── 03-sca-policy-failed.png
│   ├── 04-nginx-package-before.png
│   ├── 05-risky-rewrite-config.png
│   ├── 06-sca-partial-remediation.png
│   ├── 07-nginx-package-after.png
│   └── 08-sca-policy-passed.png
└── docs/
    └── lab-notes.md

प्रयोगशाला कैसे बनाई गई

चरण 1 — नेटवर्क विभाजन

प्रयोगशाला ने वातावरण को अलग करने के लिए pfSense का उपयोग किया:

root@kitploit:~
LAN:
- Wazuh Manager
- Wazuh Dashboard

DMZ:
- Ubuntu NGINX server
- Wazuh Agent

Ubuntu NGINX सर्वर को DMZ में रखा गया था।
Wazuh Manager को LAN में रखा गया था।

DMZ सर्वर से Wazuh Manager तक केवल आवश्यक Wazuh संचार की अनुमति दी गई थी।


चरण 2 — Wazuh एजेंट तैनाती

Ubuntu DMZ सर्वर को Wazuh एजेंट के रूप में पंजीकृत किया गया था।

एजेंट को Wazuh Manager से सत्यापित किया गया और सक्रिय के रूप में पुष्टि की गई।

सत्यापन कमांड इस प्रकार दस्तावेज़ित हैं:

root@kitploit:~
commands/01-agent-validation.md

अपेक्षित स्थिति:

root@kitploit:~
Agent: ubuntu-dmz-nginx2
Status: Active

चरण 3 — NGINX संस्करण आकलन

स्थापित NGINX पैकेज संस्करण की जाँच Ubuntu DMZ सर्वर पर की गई।

संस्करण-जाँच कमांड इस प्रकार दस्तावेज़ित हैं:

root@kitploit:~
commands/02-nginx-version-check.md

प्रारंभिक स्थिति:

root@kitploit:~
nginx         1.28.3-2ubuntu1
nginx-common  1.28.3-2ubuntu1

पैकेज इंडेक्स अपडेट के बाद, सुधारा गया उम्मीदवार संस्करण उपलब्ध हो गया:

root@kitploit:~
1.28.3-2ubuntu1.1

चरण 4 — जोखिमपूर्ण NGINX कॉन्फ़िगरेशन

जोखिमपूर्ण rewrite पैटर्न का अनुकरण करने के लिए एक परीक्षण NGINX कॉन्फ़िगरेशन बनाया गया था।

असुरक्षित उदाहरण इसमें संग्रहीत है:

root@kitploit:~
nginx-config/vulnerable-example.conf

समाधान किया गया संस्करण इसमें संग्रहीत है:

root@kitploit:~
nginx-config/remediated-example.conf

उद्देश्य सेवा का शोषण करना नहीं था, बल्कि यह सत्यापित करना था कि क्या Wazuh SCA जोखिमपूर्ण स्थानीय कॉन्फ़िगरेशन एक्सपोज़र की पहचान कर सकता है।


चरण 5 — कस्टम Wazuh SCA पॉलिसी

Wazuh Manager पर एक कस्टम SCA पॉलिसी बनाई गई थी।

पॉलिसी फ़ाइल:

root@kitploit:~
sca-policy/nginx-cve-2026-42945.yml

प्रयोगशाला में, यह पॉलिसी Wazuh Manager साझा निर्देशिका से तैनात की गई थी:

root@kitploit:~
/var/ossec/etc/shared/default/nginx-cve-2026-42945.yml

पॉलिसी में दो जाँचें हैं:

Check IDउद्देश्य
100449असुरक्षित/अनपैच्ड NGINX Ubuntu पैकेज संस्करण का पता लगाएं
100450जोखिमपूर्ण NGINX rewrite कॉन्फ़िगरेशन पैटर्न का पता लगाएं

चरण 6 — केंद्रीकृत एजेंट कॉन्फ़िगरेशन

कस्टम SCA पॉलिसी को Wazuh केंद्रीकृत एजेंट कॉन्फ़िगरेशन का उपयोग करके तैनात किया गया था।

केंद्रीकृत कॉन्फ़िगरेशन फ़ाइल इस रिपॉजिटरी में इस रूप में संग्रहीत है:

root@kitploit:~
wazuh-config/agent.conf

प्रयोगशाला में, इसे इसके अंतर्गत तैनात किया गया था:

root@kitploit:~
/var/ossec/etc/shared/default/agent.conf

Wazuh Manager Docker में चल रहा था:

root@kitploit:~
single-node-wazuh.manager-1

तैनाती कमांड इस प्रकार दस्तावेज़ित हैं:

root@kitploit:~
commands/03-sca-policy-deployment.md

चरण 7 — एजेंट पर पॉलिसी सत्यापन

Wazuh एजेंट को पुनः आरंभ करने के बाद, कस्टम SCA पॉलिसी Ubuntu DMZ सर्वर द्वारा प्राप्त की गई।

प्राप्त पॉलिसी इसके अंतर्गत दिखाई दी:

root@kitploit:~
/var/ossec/etc/shared/nginx-cve-2026-42945.yml

Wazuh एजेंट लॉग ने पुष्टि की कि पॉलिसी लोड और मूल्यांकित की गई थी।

अपेक्षित लॉग संकेतक:

root@kitploit:~
Loaded policy
Starting evaluation of policy
Evaluation finished for policy

प्रारंभिक परिणाम

दोनों एक्सपोज़र स्थितियों के मौजूद होने पर, Wazuh Dashboard ने दिखाया:

root@kitploit:~
Passed: 0
Failed: 2
Score: 0%

इसका अर्थ है कि दोनों जाँचें विफल रहीं:

जाँचपरिणाम
NGINX पैकेज संस्करणविफल
जोखिमपूर्ण rewrite कॉन्फ़िगरेशनविफल

स्क्रीनशॉट:

root@kitploit:~
screenshots/03-sca-policy-failed.png

समाधान

समाधान चरण 1 — जोखिमपूर्ण Rewrite कॉन्फ़िगरेशन ठीक करें

जोखिमपूर्ण NGINX rewrite कॉन्फ़िगरेशन को एक सुरक्षित कॉन्फ़िगरेशन से बदल दिया गया।

संदर्भ फ़ाइल:

root@kitploit:~
nginx-config/remediated-example.conf

कॉन्फ़िगरेशन ठीक किए जाने और Wazuh SCA स्कैन दोबारा चलाने के बाद, अपेक्षित परिणाम था:

root@kitploit:~
Passed: 1
Failed: 1
Score: 50%

इस चरण में:

जाँचपरिणाम
जोखिमपूर्ण rewrite कॉन्फ़िगरेशनउत्तीर्ण
NGINX पैकेज संस्करणविफल

स्क्रीनशॉट:

root@kitploit:~
screenshots/06-sca-partial-remediation.png

समाधान चरण 2 — NGINX पैकेज अपग्रेड करें

NGINX पैकेजों को एक लक्षित पैकेज अपग्रेड का उपयोग करके अपग्रेड किया गया।

समाधान कमांड इस प्रकार दस्तावेज़ित हैं:

root@kitploit:~
commands/04-remediation.md

अपग्रेड से पहले:

root@kitploit:~
Installed: 1.28.3-2ubuntu1
Candidate: 1.28.3-2ubuntu1.1

अपग्रेड के बाद:

root@kitploit:~
nginx         1.28.3-2ubuntu1.1
nginx-common  1.28.3-2ubuntu1.1

स्क्रीनशॉट:

root@kitploit:~
screenshots/07-nginx-package-after.png

अंतिम परिणाम

दोनों समाधान चरण पूरे होने के बाद, Wazuh SCA परिणाम बदलकर यह हो गया:

root@kitploit:~
Passed: 2
Failed: 0
Score: 100%

इसने पुष्टि की कि:

  1. जोखिमपूर्ण rewrite कॉन्फ़िगरेशन ठीक कर दिया गया था
  2. NGINX पैकेजों को सुधारे गए संस्करण में अपग्रेड कर दिया गया था

स्क्रीनशॉट:

root@kitploit:~
screenshots/08-sca-policy-passed.png

परिणाम सारांश


स्क्रीनशॉट

अनुशंसित स्क्रीनशॉट:


उत्पादन संबंधी विचार

प्रयोगशाला के लिए, पॉलिसी को Wazuh default समूह के माध्यम से तैनात किया गया था।

उत्पादन में, एक समर्पित Wazuh एजेंट समूह बनाना बेहतर होता है, उदाहरण के लिए:

root@kitploit:~
nginx-servers

केवल NGINX चलाने वाले सर्वरों को ही उस समूह में सौंपा जाना चाहिए।

अनुशंसित उत्पादन-शैली तैनाती:

root@kitploit:~
Wazuh Manager
     |
     | Centralized SCA policy
     v
nginx-servers agent group
     |
     | Applied only to NGINX systems
     v
Wazuh Dashboard

यह NGINX-विशिष्ट जाँचों को असंबंधित सिस्टमों पर लागू करने से बचाता है।


Exploit कोड का उपयोग क्यों नहीं किया गया

यह परियोजना जानबूझकर exploit कोड से बचती है।

प्रयोगशाला का उद्देश्य रक्षात्मक सुरक्षा इंजीनियरिंग का प्रदर्शन करना था, न कि शोषण।

आकलन इस पर आधारित था:

root@kitploit:~
package version exposure
configuration exposure
centralized Wazuh SCA validation
remediation verification

मुख्य निष्कर्ष

  • Wazuh SCA का उपयोग CVE एक्सपोज़र का केंद्रीय रूप से आकलन करने के लिए किया जा सकता है।
  • CVE सत्यापन के लिए हमेशा exploit निष्पादन की आवश्यकता नहीं होती।
  • pfSense DMZ विभाजन प्रयोगशाला को अधिक यथार्थवादी बनाता है।
  • कस्टम SCA पॉलिसियाँ पैकेज संस्करणों और जोखिमपूर्ण कॉन्फ़िगरेशन दोनों की जाँच कर सकती हैं।
  • समाधान को मापने योग्य पहले-और-बाद के परिणामों के साथ सत्यापित किया जाना चाहिए।
  • उत्पादन तैनाती के लिए एक समर्पित Wazuh एजेंट समूह का उपयोग किया जाना चाहिए।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

इसमें कोई exploit कोड शामिल नहीं है।

जाँचें एक नियंत्रित प्रयोगशाला वातावरण के लिए डिज़ाइन की गई हैं और उत्पादन में उपयोग से पहले इनकी समीक्षा की जानी चाहिए।

टूल डाउनलोड करें
घटकभूमिका
pfSenseफ़ायरवॉल और LAN/DMZ विभाजन
Ubuntu DMZ ServerWazuh द्वारा निगरानी किया जाने वाला NGINX सर्वर
NGINXCVE एक्सपोज़र के लिए आकलित लक्ष्य सेवा
Wazuh AgentUbuntu DMZ सर्वर पर स्थापित
Wazuh ManagerDocker में चलने वाला केंद्रीय निगरानी सर्वर
Wazuh DashboardSCA परिणामों की समीक्षा के लिए उपयोग किया जाता है
चरणपैकेज जाँचकॉन्फ़िग जाँचWazuh परिणाम
प्रारंभिक स्थितिविफलविफल0%
कॉन्फ़िग समाधान के बादविफलउत्तीर्ण50%
पैकेज अपग्रेड के बादउत्तीर्णउत्तीर्ण100%
फ़ाइलविवरण
01-lab-architecture.pngpfSense LAN/DMZ आर्किटेक्चर
02-agent-active.pngWazuh एजेंट सक्रिय स्थिति
03-sca-policy-failed.pngप्रारंभिक विफल SCA परिणाम
04-nginx-package-before.pngNGINX असुरक्षित पैकेज संस्करण
05-risky-rewrite-config.pngजोखिमपूर्ण rewrite कॉन्फ़िगरेशन साक्ष्य
06-sca-partial-remediation.pngआंशिक समाधान परिणाम
07-nginx-package-after.pngNGINX अपग्रेड किया गया पैकेज संस्करण
08-sca-policy-passed.pngअंतिम उत्तीर्ण SCA परिणाम