Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginx-cve-2026-42945 — 🛡️ Script per testare NGINX CVE-2026-42945 | Kitploit
Strumenti/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
Strumenti DifensiviScanner di VulnerabilitàAudit di ConfigurazioneSicurezza WebDevSecOpsRisposta agli Incidenti
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ Script per testare NGINX CVE-2026-42945

Vedi Repository
313 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-42945 (NGINX Rift) — scanner difensivo

Le organizzazioni che eseguono NGINX Open Source, NGINX Plus o ingress/controller basati su NGINX dovrebbero verificare se sono interessate da CVE-2026-42945 e applicare la patch o riconfigurare prima che i tentativi di sfruttamento raggiungano i frontend di produzione.

Questo repository fornisce uno scanner sola lettura, non exploit per un uso difensivo autorizzato su sistemi di tua proprietà o su cui sei autorizzato a effettuare test.

Cos'è la vulnerabilità

VoceDettaglio
CVECVE-2026-42945
NomeNGINX Rift
Componentengx_http_rewrite_module (heap buffer overflow)
Versioni interessateNGINX Open Source dalla 0.6.27 alla 1.30.0
Versioni corrette1.30.1, 1.31.0 (+ backport dei vendor)
CVSS9.2 (Critico)

Lo sfruttamento richiede una specifica configurazione rewrite:

  1. Una direttiva rewrite che utilizza una cattura PCRE senza nome ($1, $2, …) nella sostituzione
  2. La stringa di sostituzione contiene ?
  3. Un'altra direttiva rewrite, if o set nello stesso scope server/location utilizza quella cattura

Impatto:

  • DoS (crash del worker) è l'esito più realistico e viene già sfruttato attivamente.
  • RCE è più difficile e richiede in genere ASLR disabilitato sull'host.

Cosa fa questo scanner

ControlloMetodo
Versionenginx -v locale o header Server passivo
Trigger di configurazioneParsing euristico di nginx -T o di un file di configurazione
ASLR (Linux)/proc/sys/kernel/randomize_va_space
IndicazioniPassaggi di remediation in ordine di priorità

Non invia richieste exploit appositamente realizzate né tenta di mandare in crash i worker.

Avvio rapido

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

Codice di uscita 1 quando il rischio è CRITICO o ALTO (usa --fail-on per regolare le soglie CI).

Interpretazione dei risultati

RischioSignificato
CRITICOVersione vulnerabile + pattern rewrite corrispondente al trigger noto
ALTOVersione vulnerabile e rewrite sospette, oppure versione sconosciuta con trigger probabile
MEDIOVersione vulnerabile, nessun trigger trovato nella configurazione scansionata (applicare comunque la patch)
BASSOVersione con patch ma restano pattern rewrite rischiosi
INFOPatch applicata e nessun pattern di trigger nella configurazione scansionata

Remediation (sintesi)

  1. Aggiorna a NGINX 1.30.1 / 1.31.0+ o al pacchetto di sicurezza del tuo OS/vendor.

  2. Riavvia i worker dopo l'aggiornamento (systemctl restart nginx), non solo reload.

  3. Esegui un audit dell'intera configurazione: sudo nginx -T e cerca regole rewrite con $1/$2 e ?.

  4. Mitigazione temporanea: usa catture con nome invece di $1, $2:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Conferma che ASLR resti abilitato su Linux (randomize_va_space=2).

  6. Controlla anche Kubernetes ingress, i chart Helm e le configurazioni generate — non solo /etc/nginx/nginx.conf.

Riferimenti

  • Avvisi di sicurezza NGINX
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • Avviso F5: K000161019

Note legali

Utilizza solo su infrastrutture che sei autorizzato a valutare. La scansione non autorizzata può violare policy o leggi.

Scarica lo strumento