Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingSviluppo PayloadBinary Exploitation
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

5. CVE-2026-42945 - RCE critica in NGINX (CVSS 9.2)

Classificazione

  • Categoria: 0-Day / Remote Code Execution
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Critico)
  • Data di scoperta: 12 maggio 2026
  • Data della patch: maggio 2026 (rilascio trimestrale di sicurezza F5)
  • Fonte: GitHub (DepthFirstDisclosures/Nginx-Rift)

Dettagli sulla vulnerabilità

Un heap buffer overflow nel componente ngx_http_rewrite_module di NGINX, introdotto nel 2008 -- il che significa che è esistito per 16 anni prima della scoperta.

  • Versioni interessate: NGINX Open Source 0.6.27 - 1.30.0
  • Corretto in: NGINX 1.31.0, 1.30.1
  • Interessa anche: NGINX Plus R32 - R36

Causa principale

La vulnerabilità risiede nel motore script a due passaggi:

  1. Passo 1: calcolo della dimensione del buffer necessaria
  2. Passo 2: copia dei dati nel buffer

Il problema: lo stato interno del motore cambia tra i due passaggi. Quando una sostituzione di rewrite contiene un ? (punto interrogativo), un flag non propagato causa un'allocazione del buffer di dimensioni insufficienti, consentendo che dati URI escaped controllati dall'attaccante superino il limite dell'heap.

Meccanismo di sfruttamento

root@kitploit:~
# Concettuale: riempire la URI della richiesta con segni '+' forza
# la funzione di escaping a espandere ogni byte in tre byte,
# facendo overflow del chunk allocato. La dimensione dell'overflow è
# completamente controllata dal numero di caratteri escapabili.

Per ottenere RCE (bypassando ASLR):

  1. Heap feng shui tra richieste tramite spray del body POST
  2. Corrompere il puntatore di cleanup adiacente di ngx_pool_t
  3. Reindirizzare verso un falso ngx_pool_cleanup_s che invoca system() alla distruzione del pool

CVE correlate scoperte dallo stesso sistema: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Disponibilità del PoC

  • Repository: DepthFirstDisclosures/Nginx-Rift su GitHub
  • Stelle: 786 (al momento della scoperta)
  • Linguaggio: Python (92,6%), Shell (7,4%)
  • Stato: proof-of-concept funzionante
  • Testato su: Ubuntu 24.04.3 LTS

Metodo di scoperta

Questa vulnerabilità è stata scoperta autonomamente dal sistema di analisi della sicurezza di DepthFirst dopo un singolo clic di onboarding del codice sorgente NGINX -- a sottolineare la potenza della scoperta automatizzata delle vulnerabilità.

Mitigazione

  • Aggiornare NGINX Open Source alla 1.31.0 o 1.30.1
  • Aggiornare NGINX Plus a R36 P4, R35 P2 o R32 P6
  • Se l'applicazione della patch è ritardata, disabilitare le direttive rewrite con ? nelle sostituzioni

Dove trovarlo

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Advisory di sicurezza: bollettino di sicurezza F5
  • Analisi: SecurityWeek, divulgazione DepthFirst
Scarica lo strumento