Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42945 — # NGINX रीराइट भेद्यता (CVE-2026-42945) प्रशिक्षण के लिए डॉकराइज़्ड लैब भेद्य और पैच किए गए इंस्टेंस, हानिरहित परीक्षण स्क्रिप्ट, और कॉन्फ़िगरेशन ऑडिटिंग अभ्यासों के साथ NGINX रीराइट भेद्यता (CVE-2026-42945) पर प्रशिक्षण के लिए डॉकराइज़्ड लैब। | Kitploit
उपकरण/GitHubGitHub/yusufdalbudak/cve-2026-42945
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

# NGINX रीराइट भेद्यता (CVE-2026-42945) प्रशिक्षण के लिए डॉकराइज़्ड लैब भेद्य और पैच किए गए इंस्टेंस, हानिरहित परीक्षण स्क्रिप्ट, और कॉन्फ़िगरेशन ऑडिटिंग अभ्यासों के साथ NGINX रीराइट भेद्यता (CVE-2026-42945) पर प्रशिक्षण के लिए डॉकराइज़्ड लैब।

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NGINX CVE-2026-42945 (Rift) — स्थानीय रक्षात्मक प्रयोगशाला

दो Dockerized NGINX इंस्टेंस: पैटर्न-आधारित “जोखिमपूर्ण रीराइट” स्निपेट बनाम सुधारित named-capture स्निपेट, nginx:1.30.0-alpine / nginx:1.30.1-alpine पर पिन किए गए। स्क्रिप्ट हानिरहित कर्ल चलाती हैं, nginx -T डंप करती हैं, और साक्ष्य संग्रहीत करती हैं। केवल configuration review प्रशिक्षण के लिए—/health, /nginx_status, /legacy/ lab endpoints हैं; lab VLAN के बाहर एक्सपोज़र को कड़ा करें।

दायरा: केवल अधिकृत होस्ट। विक्रेता परामर्श और आपकी अपनी नीति scripts/check-nginx-rewrite-risk.sh से [RISK] आउटपुट की व्याख्या करते हैं (config पर heuristic grep, कोई formal scanner नहीं)।

लेआउट

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

रिपॉज़िटरी ट्री: docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (आर्टिफैक्ट gitignored हैं, सिवाय .gitkeep के), docs/।

आवश्यक शर्तें

Docker + docker compose, bash, curl। एक बार: chmod +x scripts/*.sh. Linux (या VM) /proc/sys/kernel/randomize_va_space उजागर करता है यदि आप collect-evidence.sh में उस collector line की परवाह करते हैं; macOS Docker Desktop अक्सर इसे स्किप करता है—स्क्रिप्ट उस स्थिति को नोट करती है।

कमांड्स

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

यदि 18080/18081 टकराते हैं तो होस्ट पोर्ट बदलें (docker-compose.yml)।

एंडपॉइंट्स

पथभूमिका
/healthप्रोब के लिए स्थिर टेक्स्ट (vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status (prod में प्रतिबंधित करें)
/legacy/रीराइट डेमो

प्रलेखन

फ़ाइलउद्देश्य
docs/LAB_GUIDE.mdचरण-दर-चरण लैब
docs/WEBINAR_FLOW.mdप्रस्तुतकर्ता गति
docs/PRTG_MONITORING_NOTES.mdसेंसर उदाहरण
docs/REMEDIATION_SUMMARY_TEMPLATE.mdCAB/incident स्केलेटन
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.mdसमेकित मार्कडाउन
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdतुर्की हैंडबुक
docs/PDF_GENERATION_NOTES.txtवैकल्पिक स्थानीय PDF निर्माण (docs/*.pdf, gitignored)

docker compose up -d को हाइफ़न के साथ उपयोग करें। शेल ग्लॉब्स जैसे *d अनपेक्षित फ़ाइलनामों में विस्तारित हो सकते हैं।

टूल डाउनलोड करें