Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginx-rift-detector — Rilevatore gratuito NGINX Rift CVE-2026-42945 per versione, configurazione rewrite, ASLR, log di crash e indicatori di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/limo57640-crypto/nginx-rift-detector
Strumenti DifensiviScanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebRisposta agli IncidentiAnalisi dei Log
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

Rilevatore gratuito NGINX Rift CVE-2026-42945 per versione, configurazione rewrite, ASLR, log di crash e indicatori di sfruttamento.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi RepositorySito web
22 mesi faNon ancora revisionato
Condividi

Rilevatore di Rift NGINX per CVE-2026-42945

Checker Bash in sola lettura per server NGINX compromessi. Aiuta un operatore a rispondere a due domande dopo la divulgazione di CVE-2026-42945:

  • Questo server sta ancora eseguendo una build NGINX esposta o una configurazione rewrite rischiosa?
  • I log locali mostrano crash, URI lunghe o segnali di codifica da rivedere prima di chiudere il ticket?

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Inizia Qui

NecessitàLink
Sfoglia la pagina dello strumentohttps://limo57640-crypto.github.io/nginx-rift-detector/
Leggi la guida di auto-controllo Ping7https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
Confronta con altri strumenti GitHub Ping7https://ping7.cc/github-tools/
Invia output sospetto per riparazionehttps://ping7.cc/cve-repair/

Risorse Ping7

  • Tutti gli strumenti GitHub: https://ping7.cc/github-tools/
  • Guida completa di auto-controllo: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • Servizio di riparazione CVE: https://ping7.cc/cve-repair/
  • Report di riparazione di esempio: https://ping7.cc/cve-repair/sample-report/
  • Avvisi CVE in tempo reale: https://t.me/ping7cve

Segnalazione o riparazione

Apri un issue GitHub quando il rilevatore va in crash, segnala un falso positivo, non rileva un segnale difensivo sicuro o necessita di pulizia della documentazione. Mantieni l'esempio non sensibile.

Utilizza la riparazione Ping7 quando il risultato è VULNERABILE o SOSPETTO, o quando le prove includono domini live, traffico clienti, log privati, timestamp di crash o righe di configurazione che non dovrebbero essere pubblicate in pubblico.

Prove da conservare

  • Output del rilevatore e versione.
  • Versione di NGINX e fonte del pacchetto.
  • Righe di configurazione rewrite pertinenti, sanificate se necessario.
  • Primo timestamp sospetto dai log di accesso o errore.
  • Se i log sono stati ruotati, cancellati o memorizzati fuori dal server.

Usa Questo Repository Quando

  • Operi NGINX direttamente, attraverso un proxy inverso o dietro un pannello di controllo hosting.
  • Il server utilizza una configurazione pesante in rewrite e la finestra di patch non è stata documentata chiaramente.
  • Hai bisogno di un risultato da terminale da incollare in un ticket di incidente.
  • Vuoi una prima analisi prima di pagare per la pulizia o la revisione di compromissione.

Avvio Rapido

Ispeziona prima:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

Non eseguire contenuti shell remoti direttamente come root. Scarica lo script, revisionalo, poi eseguilo sul server di cui sei responsabile.

Cosa Controlla

AreaSegnale
VersioneVersione di NGINX confrontata con le versioni corrette
Configurazione rewritePattern di rewrite pericolosi che utilizzano catture e stringhe di query
Log di accessoURI molto lunghe e codifica percentuale pesante
Log di erroreCicli di crash del worker e sintomi di corruzione della memoria
ASLRSe ASLR di Linux è disabilitato
Utente workerSe i worker di NGINX vengono eseguiti come root

Quando Eseguirlo

Esegui questo su server NGINX che:

  • Utilizzano configurazioni pesanti in rewrite.
  • Non sono stati patchati rapidamente dopo la divulgazione del CVE.
  • Espongono traffico pubblico di proxy inverso, CDN-origine, API o WordPress.
  • Mostrano crash inspiegabili dei worker o percorsi di richiesta lunghi insoliti.

Output

Lo script riporta uno di:

  • PULITO: nessuna esposizione evidente o indicatori di sfruttamento trovati.
  • VULNERABILE: segnali di versione/config indicano esposizione.
  • SOSPETTO: indicatori di log o runtime necessitano di revisione manuale.

Output di Esempio

root@kitploit:~
Rilevatore di Rift NGINX CVE-2026-42945

Controlli:
- Versione di NGINX
- Configurazione rewrite
- Log di accesso ed errore
- ASLR di Linux
- Utente worker

Risultato: SOSPETTO (0 critici, 2 avvisi)
Prossimo: revisiona le regole di rewrite e le voci di crash nei log di errore prima di chiudere il ticket.
Guida: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

Stato di Uscita

Questa release è progettata per il triage interattivo. Stampa PULITO, VULNERABILE o SOSPETTO nel terminale e normalmente esce con 0 a meno che il runtime della shell stessa fallisca. Se hai bisogno di codici di uscita in stile CI, avvolgi lo stato di output nella tua pipeline di distribuzione.

Limitazioni

  • Non può dimostrare se lo sfruttamento è avvenuto o meno.
  • Revisiona solo file e log locali accessibili all'utente corrente.
  • Log ruotati, cancellati o memorizzati fuori dal server potrebbero nascondere la finestra pertinente.
  • I backport dei fornitori possono far sembrare una versione del pacchetto più vecchia della build effettivamente patchata.

Percorso di Correzione

  1. Aggiorna NGINX a una build corretta dal tuo fornitore.
  2. Sostituisci i pattern di cattura rewrite non sicuri con catture con nome più sicure.
  3. Mantieni ASLR abilitato.
  4. Revisiona i log di accesso ed errore dalla finestra di esposizione.
  5. Riavvia NGINX e conferma che il rilevatore riporti pulito.

Passaggio alla Riparazione

Se il risultato è VULNERABILE o SOSPETTO, conserva l'output e invia:

root@kitploit:~
Dominio o server:
Versione NGINX:
CVE: CVE-2026-42945
Risultato rilevatore: PULITO / VULNERABILE / SOSPETTO
Primo timestamp sospetto:
Sintomi: crash del worker, log URI lunghe, redirect, modifica configurazione, o risultato scanner
Log ancora disponibili: sì / no

Non inviare password nel primo messaggio. Invia sintomi, timestamp, screenshot e frammenti di log sanificati.

Hai bisogno di aiuto pratico: https://ping7.cc/cve-repair

Contribuire

Apri un issue se hai un nuovo segnale difensivo, un falso positivo o una versione di distribuzione riportata in modo errato. Includi la versione di NGINX, la famiglia del sistema operativo, la riga di configurazione sanificata e il risultato del rilevatore. Non pubblicare log clienti live, segreti o stringhe di attacco.

Ambito Difensivo

Questo progetto è esclusivamente difensivo. Eseguilo solo su sistemi di tua proprietà o per i quali sei autorizzato a fare audit.

Nessun payload. Nessuna scansione estesa. Nessuna fase di sfruttamento.

Licenza

MIT

Scarica lo strumento