Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — CVE coperti: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 | Kitploit
Strumenti/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
Analisi delle VulnerabilitàSicurezza WebSicurezza CloudThreat IntelligenceRilevamento IntrusioniPaper e RicercaConfigurazione ErrataApprendimento e FormazioneRisorse Curate
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

CVE coperti: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ NGINX 2026 Indagine CTI Multi-CVE

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

Creato da Pratik Chhetri
Data del report: 2026-07-28


📌 Sintesi Esecutiva

CVEComponenteProblema PrincipaleVersioni Open Source CorrettePriorità
CVE-2026-28755ngx_stream_ssl_moduleBypass del risultato OCSP in stream mTLS1.29.7+, 1.28.3+P3 / P2
CVE-2026-42926ngx_http_proxy_v2_moduleIniezione di richieste upstream HTTP/21.31.0+, 1.30.1+P2
CVE-2026-9256ngx_http_rewrite_moduleHeap overflow tramite capture PCRE sovrapposte1.31.1+, 1.30.2+P1
CVE-2026-42055ngx_http_proxy_v2_module, ngx_http_grpc_moduleHeap overflow con header HTTP/2/gRPC di grandi dimensioni1.31.2+, 1.30.3+P1
CVE-2026-42533direttiva map con corrispondenza regexHeap overflow tramite sovrascrittura delle capture della regex map1.31.3+, 1.30.4+P0/P1

🚨 Messaggio Chiave

Queste cinque vulnerabilità sono rischi del data plane NGINX dipendenti dalla configurazione.

Il rischio è più elevato per:

  • Reverse proxy esposti su Internet
  • API gateway
  • Deployment di NGINX Ingress Controller
  • Gateway gRPC
  • Proxy upstream HTTP/2
  • Configurazioni rewrite e map con uso intensivo di regex
  • Deployment stream mTLS che utilizzano la validazione OCSP

Prima applica la patch, poi verifica l'esposizione della configurazione.


🧭 Panoramica del Percorso di Attacco

root@kitploit:~
flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 Riepilogo Threat Intelligence

VoceRisultato
CISA KEVNon trovato per tutte e cinque le CVE
Sfruttamento attivoNon trovato nelle fonti pubbliche esaminate
Utilizzo ransomwareNon trovato
Attribuzione APTNon trovata
Exploit-DBNon trovato
MetasploitNon trovato
Attività pubblica su GitHubTrovata per CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533
Scanner pubblicoTrovato per CVE-2026-42533
EPSS più altoCVE-2026-9256 con 0.098840

🕒 Cronologia di Divulgazione e Patch

root@kitploit:~
timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ Checklist dell'Esposizione della Configurazione

Cerca queste direttive e questi pattern nella configurazione NGINX:

root@kitploit:~
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

Combinazioni ad alto rischio:

CVEConfigurazione ad alto rischio
CVE-2026-28755ssl_verify_client on + ssl_ocsp on nei deployment stream TLS con autenticazione client
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256regex rewrite con capture PCRE sovrapposte distinte e sostituzione che fa riferimento a più capture
CVE-2026-42055grpc_pass o proxy_http_version 2 + ignore_invalid_headers off + large_client_header_buffers oltre 2 MB
CVE-2026-42533regex map ed espressioni stringa che fanno riferimento a variabili di capture regex in ordine vulnerabile

🔎 Idee di Rilevamento

Segnali di Runtime

root@kitploit:~
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

Comportamento Sospetto dei Processi

root@kitploit:~
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

Segnali di Rete e HTTP

root@kitploit:~
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 Matrice del Rischio

AmbienteRischioPrioritàAzione
NGINX esposto su Internet con esposizione della regex mapCriticoP0/P1Aggiorna a 1.30.4 / 1.31.3 o alla release Plus corretta
NGINX esposto su Internet con esposizione a header di grandi dimensioni HTTP/2/gRPCAltoP1Applica la patch e rimuovi la configurazione non sicura degli header
Regole rewrite NGINX con capture sovrapposteAltoP1Applica la patch e riscrivi i pattern regex vulnerabili
Proxy upstream HTTP/2 con proxy_set_bodyMedioP2Applica la patch o cambia la versione HTTP upstream
Stream mTLS con controlli di revoca OCSPMedioP2/P3Applica la patch e verifica il comportamento con i certificati revocati
NGINX non esposto su Internet e senza direttive vulnerabiliBasso-MedioP3Applica la patch nel ciclo normale e monitora

✅ Stato degli Indicatori Verificati

Tipo di IndicatoreStato
IP degli attaccantiNon trovati
Domini degli attaccantiNon trovati
URL dannosiNon trovati
Hash di malwareNon trovati
Chiavi di registroNon trovate
MutexNon trovati
Nome file dello scanner verificatonginx_capture_clobber_scan.py per CVE-2026-42533
Processo chiavenginx, nginx: worker process
File di configurazione chiavenginx.conf, file in conf.d/, blocchi server stream/http

📚 Report Completo

Il report CTI enterprise completo è disponibile qui:

➡️ NGINX_2026_CVE_CTI_Report.md

Include:

  • Identificazione ufficiale delle CVE
  • Stato CVSS, EPSS, KEV
  • Analisi tecnica
  • Validazione CPE e dei prodotti interessati
  • Valutazione della maturità degli exploit
  • Analisi della probabilità degli attori delle minacce
  • Tabella IOC
  • Mappatura MITRE ATT&CK
  • Sorgenti dati ATT&CK
  • Matrice di copertura del rilevamento
  • Idee Sigma con stato di validazione
  • Linee guida Wazuh
  • Splunk SPL
  • Microsoft Sentinel KQL
  • Concetti Snort/Suricata
  • Frammento del layer ATT&CK Navigator
  • Frammento di esportazione STIX 2.1
  • Frammento di esportazione evento MISP
  • Tabella della provenienza delle evidenze
  • Lacune nell'intelligence
  • Assunzioni e limitazioni

🔗 Riferimenti Principali

  • Advisory di sicurezza nginx: https://nginx.org/en/security_advisories.html
  • Notizie nginx 2026: https://nginx.org/2026.html
  • Advisory F5 CVE-2026-42926: https://my.f5.com/manage/s/article/K000161131
  • Advisory F5 CVE-2026-42055: https://my.f5.com/manage/s/article/K000161584
  • Advisory F5 CVE-2026-42533: https://my.f5.com/manage/s/article/K000162097
  • CVE Services API: https://cveawg.mitre.org/api/cve/
  • FIRST EPSS API: https://api.first.org/data/v1/epss
  • Catalogo CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Scanner statico CVE-2026-42533: https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

Applica le patch a NGINX. Verifica le direttive. Monitora i crash dei worker. Tratta i proxy perimetrali come infrastruttura critica.

Scarica lo strumento