Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NGINX-Rift — CVE-2026-42945 Strumento di scansione e verifica della vulnerabilità di heap overflow di NGINX | Kitploit
Strumenti/GitHubGitHub/nu0l/nginx-rift
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneSicurezza WebSicurezza CloudDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 Strumento di scansione e verifica della vulnerabilità di heap overflow di NGINX

Vedi Repository
5163 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

NGINX Rift — CVE-2026-42945 / CVE-2026-9256 strumento di scansione e verifica delle vulnerabilità

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift è uno strumento open source di scansione e verifica per CVE-2026-42945 e CVE-2026-9256 (vulnerabilità di heap overflow nel modulo ngx_http_rewrite_module di NGINX). Supporta la scansione remota tramite fingerprinting di rete e l'audit approfondito della configurazione locale, aiutando i team di sicurezza a identificare rapidamente i rischi potenziali negli ambienti NGINX.

Panoramica delle vulnerabilità

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

AttributoDettagli
ID CVECVE-2026-9256
Tipo di vulnerabilitàHeap buffer overflow (CWE-122)
Componente interessatoNGINX ngx_http_rewrite_module
Versioni interessateNGINX open source 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Versioni corretteNGINX 1.31.1 (mainline) / 1.30.2 (stable), pubblicate il 2026-05-22
Livello di gravitàAlto — può causare denial of service (DoS) e, con ASLR disattivato, esecuzione remota di codice (RCE)

Condizione di attivazione: la direttiva rewrite utilizza espressioni regolari PCRE con catture sovrapposte e la stringa di sostituzione fa riferimento a più gruppi di cattura non nominati.

CVE-2026-42945

AttributoDettagli
ID CVECVE-2026-42945
Tipo di vulnerabilitàHeap overflow
Componente interessatoNGINX ngx_http_rewrite_module
Versioni interessateNGINX open source 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Versioni corretteNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
Livello di gravitàAlto — può causare denial of service (DoS) ed esecuzione remota di codice (RCE)

Condizione di attivazione: l'URL di sostituzione della direttiva rewrite contiene sia ? sia riferimenti a gruppi di cattura non nominati (ad es. $1).

Esempio di configurazione vulnerabile

root@kitploit:~
# CVE-2026-42945 触发配置: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 触发配置: 多个 $N 捕获引用
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全配置 (使用命名捕获组)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Caratteristiche

  • Modalità di scansione remota (Scan) — identifica la versione di NGINX tramite il fingerprinting delle intestazioni di risposta HTTP; supporta scansione singola e batch
  • Modalità di verifica locale (Verify) — audit completo in tre fasi: rilevamento versione binaria → analisi semantica dei file di configurazione → rilevamento delle risorse K8s Ingress
  • Rilevamento backport delle patch di sistema — si integra con i gestori di pacchetti dpkg/rpm per verificare se la distribuzione ha corretto la vulnerabilità tramite backport
  • Supporto cloud-native K8s — rileva automaticamente le annotazioni pericolose rewrite-target nelle risorse Kubernetes Ingress
  • Zero dipendenze — implementato solo con la libreria standard di Go, compilazione a file singolo, nessuna dipendenza di terze parti
  • Multi-piattaforma — supporta Windows / Linux / macOS (amd64 + arm64)

Installazione

Metodo 1: scaricare il binario precompilato

Scarica il binario per la tua piattaforma dalla pagina Releases.

Metodo 2: compilazione dal sorgente

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 单平台编译
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全平台交叉编译
chmod +x build.sh && ./build.sh

Utilizzo

Visualizza l'aiuto

root@kitploit:~
./nginx_rift_scanner -h

Modalità Scan — scansione di rete remota

root@kitploit:~
# 扫描单个目标
./nginx_rift_scanner scan -u http://example.com

# 批量扫描(从文件读取 URL 列表)
./nginx_rift_scanner scan -f url.txt

url.txt contiene un URL per riga, ad esempio:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Modalità Verify — audit locale approfondito

root@kitploit:~
# 自动查找默认 NGINX 配置路径
./nginx_rift_scanner verify

# 指定配置文件路径
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

La modalità Verify esegue un audit in tre fasi:

  1. Rilevamento versione binaria — esegue nginx -v per ottenere la versione e controlla le patch di backport del gestore pacchetti del sistema
  2. Analisi dei file di configurazione — analizza ricorsivamente la configurazione di NGINX (incluse le direttive include) e identifica le regole rewrite pericolose
  3. Rilevamento K8s Ingress — se viene rilevato kubectl, esegue automaticamente la scansione di tutte le risorse Ingress nel cluster

Raccomandazioni di mitigazione

PrioritàSoluzioneDescrizione
P0Aggiornare NGINXAggiornare a 1.30.2+ (stable) / 1.31.1+ (mainline) / ultima versione di sicurezza di NGINX Plus
P0Aggiornamento tramite gestore pacchettiapt-get upgrade nginx oppure yum update nginx
P1Mitigazione urgente tramite configurazioneSostituire $1, $2, ecc. nelle direttive rewrite con gruppi di cattura nominati $name, senza tempi di fermo
P2Correzione K8s IngressAggiornare l'Ingress Controller e modificare l'annotazione rewrite-target
P3Difesa in profonditàConfigurare server_tokens off; per nascondere il fingerprint della versione

Struttura del progetto

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 主程序源码
├── build.sh                      # 全平台交叉编译脚本
├── go.mod                        # Go 模块定义
└── README.md

Dettagli di implementazione

  • Utilizza la libreria standard Go net/http per inviare richieste HTTP e analizzare l'intestazione di risposta Server
  • Estrae tramite espressioni regolari i numeri di versione dell'edizione open source (nginx/X.Y.Z) e di quella commerciale (NGINX Plus RXX)
  • L'intervallo di versioni copre l'unione di CVE-2026-42945 (0.6.27 - 1.30.0) e CVE-2026-9256 (0.1.17 - 1.31.0)
  • Analizza ricorsivamente i file di configurazione di NGINX, seguendo le direttive include e usando una mappa visited per prevenire riferimenti ciclici
  • Il controllo della configurazione identifica entrambi i pattern di vulnerabilità: ? + $N (CVE-2026-42945) e più riferimenti $N (CVE-2026-9256)
  • Recupera dinamicamente la configurazione K8s Ingress tramite kubectl get ingress --all-namespaces -o yaml
  • Invoca dpkg-query/rpm --changelog per rilevare le patch di backport a livello di sistema (cercando entrambi gli ID CVE)
  • Compilazione statica (CGO_ENABLED=0) per produrre un binario autonomo senza dipendenze C

Licenza

MIT License

Ringraziamenti

Contributo della community di sicurezza.

Scarica lo strumento