Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-cve-2026-42945 — 🛡️ NGINX CVE-2026-42945 के लिए परीक्षण स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
रक्षात्मक उपकरणभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाDevSecOpsघटना प्रतिक्रिया
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ NGINX CVE-2026-42945 के लिए परीक्षण स्क्रिप्ट

रिपॉजिटरी देखें
3124 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42945 (NGINX Rift) — रक्षात्मक स्कैनर

NGINX Open Source, NGINX Plus, या NGINX-आधारित ingress/controllers चलाने वाले संगठनों को जाँच करनी चाहिए कि वे CVE-2026-42945 से प्रभावित हैं या नहीं और शोषण के प्रयास प्रोडक्शन एजों तक पहुँचने से पहले पैच या पुनःकॉन्फ़िगर करें।

यह रिपॉजिटरी उन सिस्टमों पर अधिकृत रक्षात्मक उपयोग के लिए एक रीड-ओनली, गैर-शोषण स्कैनर प्रदान करती है जिनके स्वामी आप हैं या जिनके परीक्षण की आपको अनुमति है।

यह भेद्यता क्या है

आइटमविवरण
CVECVE-2026-42945
नामNGINX Rift
घटकngx_http_rewrite_module (हीप बफर ओवरफ्लो)
प्रभावित संस्करणNGINX Open Source 0.6.27 से 1.30.0 तक
स्थिर संस्करण1.30.1, 1.31.0 (+ विक्रेता बैकपोर्ट्स)
CVSS9.2 (क्रिटिकल)

शोषण के लिए एक विशिष्ट रिवाइट कॉन्फ़िगरेशन आवश्यक है:

  1. एक rewrite निर्देश जो रिप्लेसमेंट में अनाम PCRE कैप्चर ($1, $2, …) का उपयोग करता है
  2. रिप्लेसमेंट स्ट्रिंग में ? होता है
  3. उसी server/location स्कोप में कोई अन्य rewrite, if, या set उस कैप्चर का उपयोग करता है

प्रभाव:

  • DoS (वर्कर क्रैश) सबसे यथार्थवादी परिणाम है और इसका वास्तविक दुनिया में शोषण हो रहा है।
  • RCE अधिक कठिन है और इसके लिए आमतौर पर होस्ट पर ASLR अक्षम होना आवश्यक है।

यह स्कैनर क्या करता है

जाँचविधि
संस्करणस्थानीय nginx -v या निष्क्रिय Server हेडर
कॉन्फ़िग ट्रिगरnginx -T या कॉन्फ़िग फ़ाइल का ह्युरिस्टिक पार्स
ASLR (Linux)/proc/sys/kernel/randomize_va_space
मार्गदर्शनप्राथमिकता-आधारित सुधार चरण

यह नहीं करता: शोषण-संबंधी अनुरोध भेजना या वर्करों को क्रैश करने का प्रयास करना।

त्वरित प्रारंभ

cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# सर्वोत्तम: प्रत्येक NGINX होस्ट पर sudo के साथ चलाएँ
sudo python3 scan_nginx_rift.py --local

# या पूर्ण कॉन्फ़िग डंप स्कैन करें
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# निष्क्रिय रिमोट बैनर जाँच (केवल संस्करण)
python3 scan_nginx_rift.py --url https://your-site.example/

# ऑटोमेशन के लिए JSON
python3 scan_nginx_rift.py --local --json --fail-on high

जोखिम HIGH या CRITICAL होने पर एग्ज़िट कोड 1 (--fail-on का उपयोग करके CI गेट्स ट्यून करें)।

परिणामों की व्याख्या

जोखिमअर्थ
CRITICALअसुरक्षित संस्करण + ज्ञात ट्रिगर से मेल खाता रिवाइट पैटर्न
HIGHअसुरक्षित संस्करण और संदिग्ध रिवाइट, या अज्ञात संस्करण लेकिन संभावित ट्रिगर
MEDIUMअसुरक्षित संस्करण, स्कैन किए गए कॉन्फ़िग में कोई ट्रिगर नहीं मिला (फिर भी पैच करें)
LOWपैच किया गया संस्करण लेकिन जोखिमपूर्ण रिवाइट पैटर्न मौजूद हैं
INFOपैच किया गया और स्कैन किए गए कॉन्फ़िग में कोई ट्रिगर पैटर्न नहीं

सुधार (सारांश)

  1. अपग्रेड करें NGINX 1.30.1 / 1.31.0+ या अपने OS/विक्रेता सुरक्षा पैकेज पर।

  2. अपग्रेड के बाद वर्करों को रिस्टार्ट करें (systemctl restart nginx), केवल reload नहीं।

  3. पूर्ण कॉन्फ़िग ऑडिट करें: sudo nginx -T और $1/$2 तथा ? वाले रिवाइट नियम खोजें।

  4. अस्थायी शमन: $1, $2 के बजाय नामित कैप्चर का उपयोग करें:

    # असुरक्षित पैटर्न (सरलीकृत)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # सुरक्षित पैटर्न
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. पुष्टि करें कि Linux पर ASLR सक्षम बना रहे (randomize_va_space=2)।

  6. Kubernetes ingress, Helm चार्ट्स, और जनरेट किए गए कॉन्फ़िग्स की समीक्षा करें — न केवल /etc/nginx/nginx.conf।

संदर्भ

  • NGINX सुरक्षा सलाहकार
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • F5 सलाहकार: K000161019

कानूनी

केवल उस इन्फ्रास्ट्रक्चर पर उपयोग करें जिसके मूल्यांकन के लिए आप अधिकृत हैं। अनधिकृत स्कैनिंग नीति या कानून का उल्लंघन हो सकती है।

टूल डाउनलोड करें