Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nginx-rce-cve-2026-42945 — Exploit proof-of-concept per CVE-2026-42945, un overflow del buffer heap critico nel modulo rewrite di NGINX che consente l'esecuzione remota di codice tramite richieste URI appositamente create. | Kitploit
Strumenti/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingSviluppo PayloadBinary Exploitation
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Exploit proof-of-concept per CVE-2026-42945, un overflow del buffer heap critico nel modulo rewrite di NGINX che consente l'esecuzione remota di codice tramite richieste URI appositamente create.

Vedi Repository
53 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

5. CVE-2026-42945 - RCE critica in NGINX (CVSS 9.2)

Classificazione

  • Categoria: 0-Day / Remote Code Execution
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Critico)
  • Data di scoperta: 12 maggio 2026
  • Data della patch: maggio 2026 (rilascio trimestrale di sicurezza F5)
  • Fonte: GitHub (DepthFirstDisclosures/Nginx-Rift)

Dettagli sulla vulnerabilità

Un heap buffer overflow nel componente ngx_http_rewrite_module di NGINX, introdotto nel 2008 -- il che significa che è esistito per 16 anni prima della scoperta.

  • Versioni interessate: NGINX Open Source 0.6.27 - 1.30.0
  • Corretto in: NGINX 1.31.0, 1.30.1
  • Interessa anche: NGINX Plus R32 - R36

Causa principale

La vulnerabilità risiede nel motore script a due passaggi:

  1. Passo 1: calcolo della dimensione del buffer necessaria
  2. copia dei dati nel buffer
Passo 2:

Il problema: lo stato interno del motore cambia tra i due passaggi. Quando una sostituzione di rewrite contiene un ? (punto interrogativo), un flag non propagato causa un'allocazione del buffer di dimensioni insufficienti, consentendo che dati URI escaped controllati dall'attaccante superino il limite dell'heap.

Meccanismo di sfruttamento

root@kitploit:~
# Concettuale: riempire la URI della richiesta con segni '+' forza
# la funzione di escaping a espandere ogni byte in tre byte,
# facendo overflow del chunk allocato. La dimensione dell'overflow è
# completamente controllata dal numero di caratteri escapabili.

Per ottenere RCE (bypassando ASLR):

  1. Heap feng shui tra richieste tramite spray del body POST
  2. Corrompere il puntatore di cleanup adiacente di ngx_pool_t
  3. Reindirizzare verso un falso ngx_pool_cleanup_s che invoca system() alla distruzione del pool

CVE correlate scoperte dallo stesso sistema: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Disponibilità del PoC

  • Repository: DepthFirstDisclosures/Nginx-Rift su GitHub
  • Stelle: 786 (al momento della scoperta)
  • Linguaggio: Python (92,6%), Shell (7,4%)
  • Stato: proof-of-concept funzionante
  • Testato su: Ubuntu 24.04.3 LTS

Metodo di scoperta

Questa vulnerabilità è stata scoperta autonomamente dal sistema di analisi della sicurezza di DepthFirst dopo un singolo clic di onboarding del codice sorgente NGINX -- a sottolineare la potenza della scoperta automatizzata delle vulnerabilità.

Mitigazione

  • Aggiornare NGINX Open Source alla 1.31.0 o 1.30.1
  • Aggiornare NGINX Plus a R36 P4, R35 P2 o R32 P6
  • Se l'applicazione della patch è ritardata, disabilitare le direttive rewrite con ? nelle sostituzioni

Dove trovarlo

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Advisory di sicurezza: bollettino di sicurezza F5
  • Analisi: SecurityWeek, divulgazione DepthFirst
Scarica lo strumento