Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945 — CVE-2026-42945: script di analisi della vulnerabilità e rilevamento nginx-rift | Kitploit
Strumenti/GitHubGitHub/chenqin231/cve-2026-42945
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitAudit di ConfigurazioneSicurezza WebAnalisi di Binari
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

CVE-2026-42945: script di analisi della vulnerabilità e rilevamento nginx-rift

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Script di valutazione del rischio reale per CVE-2026-42945

Strumento di valutazione del rischio locale per CVE-2026-42945 (Nginx Rift). A differenza di chi ti dice semplicemente "se la versione è vulnerabile, sei a rischio", questo script controlla a più livelli le tre condizioni che determinano realmente il rischio, fornendo una conclusione adattata alla tua situazione.


Contesto

CVE-2026-42945 è una vulnerabilità di heap buffer overflow (CWE-122) presente da 18 anni nel modulo ngx_http_rewrite_module di nginx, con punteggio CVSS 4.0 di 9.2. Ma nell'annuncio c'è una limitazione chiave:

"Esecuzione di codice possibile su sistemi senza protezione ASLR"

La RCE è possibile solo se sono soddisfatte contemporaneamente tre condizioni:

  1. nginx è configurato con una specifica combinazione di direttive rewrite + set
  2. Il sistema ha ASLR disattivato (moderno Linux lo attiva per default)
  3. I byte dell'indirizzo heap di nginx sono esattamente tutti caratteri sicuri per URI

Se manca una qualsiasi, il caso peggiore è il crash del worker process con successivo riavvio automatico (DoS), non la compromissione del server.

Analisi dettagliata: «La bomba nascosta da 18 anni in nginx: la vulnerabilità 9.2 ha colpito il tuo server?»


Utilizzo rapido

root@kitploit:~
# Esegui (richiede sudo per leggere la configurazione completa di nginx)
sudo bash check_cve_2026_42945.sh

Elementi controllati

Lo script controlla in sequenza i seguenti quattro elementi; se uno qualsiasi non è soddisfatto, termina anticipatamente con una conclusione:


Esempi di output

Scenario 1: Versione vulnerabile, ma assenza di configurazione trigger (più comune)

root@kitploit:~
[*] Versione nginx: 1.24.0
[!] La versione 1.24.0 è nell'intervallo vulnerabile, continuo a controllare le condizioni di trigger...
[*] Scansione della configurazione nginx (verifica combinazione rewrite+set vulnerabile)...
[✓] Nessuna configurazione di trigger trovata (combinazione rewrite+set)

  Conclusione: Versione vulnerabile, ma assenza di configurazione trigger, rischio reale molto basso
  Suggerimento: Pianificare l'aggiornamento a 1.30.1 / 1.31.0, nessuna azione urgente

Scenario 2: Configurazione trigger presente, ASLR attivo, protezioni di compilazione complete

root@kitploit:~
[!] La versione 1.24.0 è nell'intervallo vulnerabile, continuo a controllare le condizioni di trigger...
[!] Trovata configurazione di trigger:
    → location ~ ^/api/(.*)$ {
[✓] ASLR attivo (livello 2, randomizzazione completa)
    → I prerequisiti per uno sfruttamento affidabile di RCE non sono soddisfatti, il caso peggiore è il crash del worker process (DoS)
[✓] Rilevato -fcf-protection (protezione del flusso di controllo Intel CET)
[✓] Rilevato FORTIFY_SOURCE=3
[✓] Rilevato Full RELRO (GOT in sola lettura)
[✓] Rilevata protezione dello stack (stack-protector)

  Livello di rischio: Basso
  Suggerimento: Aggiornare a nginx 1.30.1 / 1.31.0 durante la prossima finestra di manutenzione

Scenario 3: Configurazione trigger presente, ASLR disattivato

root@kitploit:~
[!] Trovata configurazione di trigger:
    → location ~ ^/api/(.*)$ {
[✗] ASLR disattivato! Rischio RCE significativamente aumentato

  Livello di rischio: Alto (DoS certo / RCE possibile)

  Azioni immediate:
  1. Rimuovere o modificare temporaneamente la configurazione rewrite+set che attiva la vulnerabilità
  2. Assicurarsi che ASLR sia attivo: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. Aggiornare nginx: apt install nginx   oppure   compilare installando 1.30.1+

Descrizione dei livelli di rischio


Versioni corrette

ProdottoVersioni vulnerabiliVersione corretta
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# Verifica versione
nginx -v

Annuncio ufficiale: https://my.f5.com/manage/s/article/K000161019


Copertura dei test

Lo script è stato verificato nei seguenti scenari:

  • nginx non installato → Uscita immediata
  • Versione nginx non nell'intervallo vulnerabile (1.31.0) → Nessun impatto
  • Versione vulnerabile, assenza configurazione trigger → Rischio molto basso
  • Versione vulnerabile, configurazione trigger presente, ASLR attivo, protezioni complete → Rischio basso
  • Versione vulnerabile, configurazione trigger presente, ASLR disattivato → Rischio medio/alto

Ambiente di test: Ubuntu 22.04 LTS, nginx 1.24.0 (pacchetto ufficiale Ubuntu)


Limitazioni

  • Il rilevamento della configurazione si basa su espressioni regolari; strutture complesse di include annidati potrebbero non essere rilevate (lo script espande tutti gli include con nginx -T, coprendo la stragrande maggioranza dei casi)
  • Non rileva versioni derivate di nginx come OpenResty / Tengine
  • Funziona solo su sistemi Linux

Licenza

MIT

Scarica lo strumento
ElementoDescrizione
Versione nginxIntervallo vulnerabile: 0.6.27 – 1.30.0
Configurazione trigger vulnerabilitàAll'interno dello stesso blocco location, presenza simultanea di rewrite con ? e set con gruppo di cattura
Stato ASLRLettura di /proc/sys/kernel/randomize_va_space
Compilazione con protezioniRilevamento di -fcf-protection / FORTIFY_SOURCE / Full RELRO / protezione stack
LivelloSignificatoTempistica consigliata
Nessun impattonginx non installato o versione già correttaNessuna azione
Molto bassoVersione vulnerabile ma assenza di configurazione triggerAggiornare durante la prossima manutenzione ordinaria
BassoConfigurazione trigger presente, ma ASLR attivo e protezioni di compilazione completeAggiornare nella prossima finestra di manutenzione
MedioConfigurazione trigger presente, protezioni incompleteAggiornare al più presto, disponibilità a rischio
AltoConfigurazione trigger presente + ASLR disattivato + protezioni assentiAzione immediata