
Rilevatore gratuito NGINX Rift CVE-2026-42945 per versione, configurazione rewrite, ASLR, log di crash e indicatori di sfruttamento.
Checker Bash in sola lettura per server NGINX compromessi. Aiuta un operatore a rispondere a due domande dopo la divulgazione di CVE-2026-42945:
| Necessità | Link |
|---|---|
| Sfoglia la pagina dello strumento | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Leggi la guida di auto-controllo Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Confronta con altri strumenti GitHub Ping7 | https://ping7.cc/github-tools/ |
| Invia output sospetto per riparazione | https://ping7.cc/cve-repair/ |
Apri un issue GitHub quando il rilevatore va in crash, segnala un falso positivo, non rileva un segnale difensivo sicuro o necessita di pulizia della documentazione. Mantieni l'esempio non sensibile.
Utilizza la riparazione Ping7 quando il risultato è VULNERABILE o SOSPETTO, o quando le prove includono domini live, traffico clienti, log privati, timestamp di crash o righe di configurazione che non dovrebbero essere pubblicate in pubblico.
Ispeziona prima:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
Non eseguire contenuti shell remoti direttamente come root. Scarica lo script, revisionalo, poi eseguilo sul server di cui sei responsabile.
| Area | Segnale |
|---|---|
| Versione | Versione di NGINX confrontata con le versioni corrette |
| Configurazione rewrite | Pattern di rewrite pericolosi che utilizzano catture e stringhe di query |
| Log di accesso | URI molto lunghe e codifica percentuale pesante |
| Log di errore | Cicli di crash del worker e sintomi di corruzione della memoria |
| ASLR | Se ASLR di Linux è disabilitato |
| Utente worker | Se i worker di NGINX vengono eseguiti come root |
Esegui questo su server NGINX che:
Lo script riporta uno di:
PULITO: nessuna esposizione evidente o indicatori di sfruttamento trovati.VULNERABILE: segnali di versione/config indicano esposizione.SOSPETTO: indicatori di log o runtime necessitano di revisione manuale.Rilevatore di Rift NGINX CVE-2026-42945
Controlli:
- Versione di NGINX
- Configurazione rewrite
- Log di accesso ed errore
- ASLR di Linux
- Utente worker
Risultato: SOSPETTO (0 critici, 2 avvisi)
Prossimo: revisiona le regole di rewrite e le voci di crash nei log di errore prima di chiudere il ticket.
Guida: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Questa release è progettata per il triage interattivo. Stampa PULITO, VULNERABILE o SOSPETTO nel terminale e normalmente esce con 0 a meno che il runtime della shell stessa fallisca. Se hai bisogno di codici di uscita in stile CI, avvolgi lo stato di output nella tua pipeline di distribuzione.
Se il risultato è VULNERABILE o SOSPETTO, conserva l'output e invia:
Dominio o server:
Versione NGINX:
CVE: CVE-2026-42945
Risultato rilevatore: PULITO / VULNERABILE / SOSPETTO
Primo timestamp sospetto:
Sintomi: crash del worker, log URI lunghe, redirect, modifica configurazione, o risultato scanner
Log ancora disponibili: sì / no
Non inviare password nel primo messaggio. Invia sintomi, timestamp, screenshot e frammenti di log sanificati.
Hai bisogno di aiuto pratico: https://ping7.cc/cve-repair
Apri un issue se hai un nuovo segnale difensivo, un falso positivo o una versione di distribuzione riportata in modo errato. Includi la versione di NGINX, la famiglia del sistema operativo, la riga di configurazione sanificata e il risultato del rilevatore. Non pubblicare log clienti live, segreti o stringhe di attacco.
Questo progetto è esclusivamente difensivo. Eseguilo solo su sistemi di tua proprietà o per i quali sei autorizzato a fare audit.
Nessun payload. Nessuna scansione estesa. Nessuna fase di sfruttamento.
MIT