
# NGINX रीराइट भेद्यता (CVE-2026-42945) प्रशिक्षण के लिए डॉकराइज़्ड लैब भेद्य और पैच किए गए इंस्टेंस, हानिरहित परीक्षण स्क्रिप्ट, और कॉन्फ़िगरेशन ऑडिटिंग अभ्यासों के साथ NGINX रीराइट भेद्यता (CVE-2026-42945) पर प्रशिक्षण के लिए डॉकराइज़्ड लैब।
दो Dockerized NGINX इंस्टेंस: पैटर्न-आधारित “जोखिमपूर्ण रीराइट” स्निपेट बनाम सुधारित named-capture स्निपेट, nginx:1.30.0-alpine / nginx:1.30.1-alpine पर पिन किए गए। स्क्रिप्ट हानिरहित कर्ल चलाती हैं, nginx -T डंप करती हैं, और साक्ष्य संग्रहीत करती हैं। केवल configuration review प्रशिक्षण के लिए—/health, /nginx_status, /legacy/ lab endpoints हैं; lab VLAN के बाहर एक्सपोज़र को कड़ा करें।
दायरा: केवल अधिकृत होस्ट। विक्रेता परामर्श और आपकी अपनी नीति scripts/check-nginx-rewrite-risk.sh से [RISK] आउटपुट की व्याख्या करते हैं (config पर heuristic grep, कोई formal scanner नहीं)।
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched
www/ -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)
रिपॉज़िटरी ट्री: docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (आर्टिफैक्ट gitignored हैं, सिवाय .gitkeep के), docs/।
Docker + docker compose, bash, curl। एक बार: chmod +x scripts/*.sh. Linux (या VM) /proc/sys/kernel/randomize_va_space उजागर करता है यदि आप collect-evidence.sh में उस collector line की परवाह करते हैं; macOS Docker Desktop अक्सर इसे स्किप करता है—स्क्रिप्ट उस स्थिति को नोट करती है।
cd nginx-rift-defensive-lab
docker compose pull # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence
यदि 18080/18081 टकराते हैं तो होस्ट पोर्ट बदलें (docker-compose.yml)।
| पथ | भूमिका |
|---|---|
/health | प्रोब के लिए स्थिर टेक्स्ट (vulnerable-nginx-alive / patched-nginx-alive) |
/nginx_status | stub_status (prod में प्रतिबंधित करें) |
/legacy/ | रीराइट डेमो |
| फ़ाइल | उद्देश्य |
|---|---|
docs/LAB_GUIDE.md | चरण-दर-चरण लैब |
docs/WEBINAR_FLOW.md | प्रस्तुतकर्ता गति |
docs/PRTG_MONITORING_NOTES.md | सेंसर उदाहरण |
docs/REMEDIATION_SUMMARY_TEMPLATE.md | CAB/incident स्केलेटन |
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.md | समेकित मार्कडाउन |
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.md | तुर्की हैंडबुक |
docs/PDF_GENERATION_NOTES.txt | वैकल्पिक स्थानीय PDF निर्माण (docs/*.pdf, gitignored) |
docker compose up -d को हाइफ़न के साथ उपयोग करें। शेल ग्लॉब्स जैसे *d अनपेक्षित फ़ाइलनामों में विस्तारित हो सकते हैं।