Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945-POC — Proof-of-concept exploit per CVE-2026-42945, un overflow critico del buffer heap nel modulo rewrite di NGINX che abilita l'esecuzione remota di codice non autenticata. Include script di configurazione e exploit Python per shell popping. | Kitploit
Strumenti/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadBinary Exploitation
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

Proof-of-concept exploit per CVE-2026-42945, un overflow critico del buffer heap nel modulo rewrite di NGINX che abilita l'esecuzione remota di codice non autenticata. Include script di configurazione e exploit Python per shell popping.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15103 mesi faNon ancora revisionato

CVE-2026-42945

Prova di concetto RCE per CVE-2026-42945, un overflow critico del buffer heap nel ngx_http_rewrite_module di NGINX introdotto nel 2008. Il bug consente esecuzione di codice remoto non autenticato contro server che utilizzano le direttive rewrite e set.

Questa vulnerabilità — insieme ad altri tre problemi di corruzione della memoria (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — è stata scoperta autonomamente dal sistema di analisi della sicurezza di depthfirst dopo un singolo click di onboarding del codice sorgente di NGINX.

Il Bug (TL;DR)

Il motore di script di NGINX utilizza un processo a due passate: prima calcola la dimensione del buffer necessaria, poi copia i dati. Il flag is_args viene impostato sul motore principale quando una sostituzione di rewrite contiene ?, ma la passata di calcolo della lunghezza viene eseguita su un sotto-motore appena azzerato. Quindi:

  • Passata di lunghezza vede is_args = 0 → restituisce la lunghezza grezza della cattura.
  • Passata di copia vede is_args = 1 → chiama ngx_escape_uri con NGX_ESCAPE_ARGS, espandendo ogni byte escapabile in 3 byte.

La copia provoca un overflow del buffer heap sottodimensionato con dati URI controllati dall'attaccante. Lo sfruttamento utilizza il heap feng shui tra richieste per corrompere il puntatore cleanup di un ngx_pool_t adiacente (spruzzato tramite corpi POST, poiché i byte URI non possono contenere byte null), reindirizzandolo verso un falso ngx_pool_cleanup_s che invoca system() alla distruzione del pool.

Leggi di più su questo bug nel nostro https://t.me/p3Nt3st3rsTAr

Versioni Affette e Corrette

ProdottoVersione affettaRisolta in
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

Avviso completo del fornitore: https://my.f5.com/manage/s/article/K000160932

Utilizzo

Testato su Ubuntu 24.04.3 LTS.

  1. ./setup.sh — costruisci il container.
  2. docker compose -f env/docker-compose.yml up — avvia il server NGINX vulnerabile.
  3. python3 poc.py --shell — ottieni una shell.
Scarica lo strumento