Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-rce-cve-2026-42945 — CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX रीराइट मॉड्यूल में एक गंभीर हीप बफर ओवरफ्लो जो क्राफ्टेड URI अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफज़िंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

CVE-2026-42945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, NGINX रीराइट मॉड्यूल में एक गंभीर हीप बफर ओवरफ्लो जो क्राफ्टेड URI अनुरोधों के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

5. CVE-2026-42945 - गंभीर NGINX RCE (CVSS 9.2)

वर्गीकरण

  • श्रेणी: 0-डे / दूरस्थ कोड निष्पादन
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (गंभीर)
  • खोज की तिथि: 12 मई, 2026
  • पैच की तिथि: मई 2026 (F5 त्रैमासिक सुरक्षा रिलीज़)
  • स्रोत: GitHub (DepthFirstDisclosures/Nginx-Rift)

भेद्यता विवरण

NGINX के ngx_http_rewrite_module घटक में एक हीप बफर ओवरफ्लो, जो 2008 में पेश किया गया था -- यानी खोज से पहले यह 16 वर्षों तक मौजूद था।

  • प्रभावित संस्करण: NGINX Open Source 0.6.27 - 1.30.0
  • समाधान संस्करण: NGINX 1.31.0, 1.30.1
  • इन्हें भी प्रभावित करता है: NGINX Plus R32 - R36

मूल कारण

यह भेद्यता टू-पास स्क्रिप्ट इंजन में है:

  1. पास 1: आवश्यक बफर आकार की गणना करें
  2. पास 2: डेटा को बफर में कॉपी करें

समस्या: दोनों पासों के बीच आंतरिक इंजन स्थिति बदल जाती है। जब rewrite रिप्लेसमेंट में ? (प्रश्न चिह्न) होता है, तो एक कम आकार के बफर आवंटन का कारण बनता है, जिससे हमलावर-नियंत्रित एस्केप्ड URI डेटा हीप सीमा को ओवरफ्लो कर सकता है।

अप्रसारित फ़्लैग

शोषण तंत्र

root@kitploit:~
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

RCE प्राप्त करने के लिए (ASLR को बायपास करके):

  1. POST बॉडी स्प्रे के माध्यम से क्रॉस-रिक्वेस्ट हीप फेंग शुई
  2. आसन्न ngx_pool_t क्लीनअप पॉइंटर को दूषित करें
  3. पूल नष्ट होने पर system() को कॉल करने वाले नकली ngx_pool_cleanup_s पर रीडायरेक्ट करें

उसी प्रणाली द्वारा खोजे गए संबंधित CVE: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

PoC उपलब्धता

  • रिपॉजिटरी: GitHub पर DepthFirstDisclosures/Nginx-Rift
  • स्टार्स: 786 (खोज के समय)
  • भाषा: Python (92.6%), Shell (7.4%)
  • स्थिति: कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट
  • परीक्षण किया गया: Ubuntu 24.04.3 LTS पर

खोज विधि

यह भेद्यता DepthFirst की सुरक्षा विश्लेषण प्रणाली द्वारा NGINX सोर्स कोड को ऑनबोर्ड करने के एक ही क्लिक के बाद स्वायत्त रूप से खोजी गई थी -- जो स्वचालित भेद्यता खोज की शक्ति को उजागर करती है।

शमन

  • NGINX Open Source को 1.31.0 या 1.30.1 में अपडेट करें
  • NGINX Plus को R36 P4, R35 P2, या R32 P6 में अपडेट करें
  • यदि पैचिंग में देरी हो रही है, तो रिप्लेसमेंट में ? वाले rewrite निर्देशों को अक्षम करें

कहां खोजें

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • सुरक्षा सलाह: F5 सुरक्षा बुलेटिन
  • विश्लेषण: SecurityWeek, DepthFirst डिस्क्लोज़र
टूल डाउनलोड करें