Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fix_nginx_cve_2026_42945 — NGINX CVE-2026-42945 Script di fix con un clic | Kitploit
Strumenti/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Scanner di VulnerabilitàAnalisi delle VulnerabilitàScripting e AutomazioneAudit di ConfigurazioneSicurezza WebDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

NGINX CVE-2026-42945 Script di fix con un clic

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NGINX CVE-2026-42945 Script di correzione con un clic

Rileva automaticamente la distribuzione del sistema, aggiorna NGINX alla versione corretta (≥1.30.1), esegue il backup della configurazione e ripristino automatico.


Descrizione della vulnerabilità

ID vulnerabilità: CVE-2026-42945 Nome vulnerabilità: NGINX Rift

NGINX, nel gestire specifiche regole di rewrite, presenta una discrepanza tra il calcolo della lunghezza del contenuto della richiesta e la scrittura effettiva. Un attaccante può costruire richieste malevole per innescare una corruzione della memoria, causando il crash del processo di lavoro e persino l'esecuzione di codice remoto.

Versioni interessate: tutte le versioni inferiori a NGINX 1.30.1 / 1.31.0 Versioni corrette: NGINX 1.30.1 / 1.31.0 e successive


Caratteristiche

  • Rilevamento automatico della distribuzione — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Rilevamento automatico della versione — salta se già corretto, attiva l'aggiornamento solo se non corretto
  • Backup automatico della configurazione — backup completo di /etc/nginx in una directory con timestamp prima dell'aggiornamento
  • Ripristino automatico in caso di fallimento dell'aggiornamento — se la versione dopo l'aggiornamento è ancora inferiore a quella target, ripristina il backup
  • Test automatico della configurazione e ricarica — dopo l'aggiornamento riuscito, verifica e ricarica automaticamente

Sistemi supportati

DistribuzioneVersione
Ubuntu18.04 e successive
Debian10 e successive
CentOS7 e successive
RHEL7 e successive

Installazione ed esecuzione con un clic

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

nginx non può essere aggiornato alla versione sicura

1. Identificare e modificare le rewrite ad alto rischio

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

Se ne trovi, puoi chiedere all'AI di riscrivere le istruzioni rewrite in altre equivalenti, ad esempio return

2. Verificare che ASLR sia attivo

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

Il valore 2 indica che è attivo.

Scarica lo strumento
Fedora33 e successive