Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-42945
Analisi delle VulnerabilitàExploitSicurezza WebPaper e RicercaApprendimento e Formazione
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

Vedi Repository
2113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT Immagine del 14 Maggio 2026, 17_35_52

Overflow del buffer heap critico in NGINX

Severity CVSS Affected Since


📌 Panoramica

CVE-2026-42945 (noto anche come NGINX Rift) è una vulnerabilità di sicurezza critica nel modulo ngx_http_rewrite_module di NGINX.

  • Tipo: Heap-based Buffer Overflow (CWE-122)
  • Scoperta: Maggio 2026
  • Esiste da: ~18 anni
  • Sfruttabile: Da remoto, senza autenticazione, tramite una singola richiesta HTTP appositamente modificata

La vulnerabilità deriva da un calcolo incoerente della dimensione del buffer tra la fase di controllo della lunghezza e la fase effettiva di copia/escape durante la gestione delle regole di riscrittura URI.


📋 Versioni Affette

Scarica lo strumento

NGINX Open Source

StatoVersioni
Affette0.6.27 → 1.30.0
Corrette1.30.1 e 1.31.0+

NGINX Plus

StatoRelease
AffetteR32 → R36
CorretteR36 P4, R32 P6, 37.0.0+

Nota: Molti prodotti F5 NGINX (Ingress Controller, App Protect, Gateway Fabric, ecc.) sono interessati se eseguiti su versioni di base vulnerabili.


🔍 Dettagli Tecnici

Il bug viene attivato da una specifica combinazione di direttive:

  1. Una direttiva rewrite la cui stringa di sostituzione contiene un ? (attiva il flag is_args).
  2. Seguita da un'altra direttiva rewrite, if o set che utilizza catture PCRE senza nome ($1, $2, ecc.).

Causa Principale

  • La passata di calcolo della lunghezza utilizza un sotto-motore azzerato (is_args = false) → sottostima la dimensione del buffer richiesta.
  • La passata di copia/escape utilizza il motore reale (is_args = true) → chiama ngx_escape_uri() con NGX_ESCAPE_ARGS.
  • Un numero elevato di caratteri escapabili (+, &, %, ecc.) nell'URI causa overflow dell'heap.

⚠️ Impatto

ImpattoGravitàDescrizione
Denial of ServiceAltaArresto affidabile del processo worker
Remote Code ExecutionCritica (condizionale)Possibile quando ASLR è disabilitato o aggirato
Complessità dell'AttaccoBassaSingola richiesta HTTP, nessuna autenticazione

Punteggio CVSS v4.0: 9.2 (Critico)
Punteggio CVSS v3.1: 8.1 (Alto)


🛠️ Mitigazione e Correzioni

1. Aggiornamento Immediato (Raccomandato)

  • Aggiornare a NGINX 1.30.1 o 1.31.0+
  • Aggiornare NGINX Plus all'ultima release patchata

2. Soluzione di Contorno nella Configurazione

Sostituire le catture senza nome con catture con nome:

Prima (Vulnerabile)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

Dopo (Sicuro)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

Raccomandazione chiave: Controllare tutte le regole di riscrittura che combinano stringhe di sostituzione contenenti ? e l'uso successivo di $1, $2, ecc.


🛡️ Buone Pratiche

  • Utilizzare sempre gruppi di cattura con nome nelle regole di riscrittura in produzione
  • Mantenere NGINX e NGINX Plus aggiornati regolarmente
  • Monitorare i log di accesso per pattern URI sospetti
  • Considerare l'uso di regole WAF per rilevare tentativi di sfruttamento

📜 Riepilogo

CVE-2026-42945 è una delle vulnerabilità NGINX più significative degli ultimi anni per la sua lunga esistenza, facilità di sfruttamento e potenziale per RCE.

Agisci ora — correggi le tue istanze e aggiorna le tue configurazioni.


Fatto con ❤️ per la comunità della sicurezza