Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
fix_nginx_cve_2026_42945 — NGINX CVE-2026-42945 ワンクリック修復スクリプト | Kitploit
ツール/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
脆弱性スキャナー脆弱性分析スクリプトと自動化構成監査ウェブセキュリティDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

NGINX CVE-2026-42945 ワンクリック修復スクリプト

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NGINX CVE-2026-42945 一键修正スクリプト

自動的にシステムディストリビューションを検出し、NGINXを修正バージョン(≥1.30.1)にアップグレードし、設定をバックアップ、自動ロールバックを行います。


脆弱性説明

脆弱性ID: CVE-2026-42945 脆弱性名称:NGINX Rift

NGINXが特定のrewriteリダイレクトルールを処理する際に、リクエスト内容の長さ計算と実際の書き込みが一致しません。攻撃者は悪意のあるリクエストを構築してメモリ破壊を引き起こし、ワーカープロセスのクラッシュやリモートコード実行を引き起こす可能性があります。

影響を受けるバージョン: NGINX 1.30.1 / 1.31.0 より前のすべてのバージョン

修正バージョン: NGINX 1.30.1 / 1.31.0 以上


特徴

  • 自動ディストリビューション検出 — Ubuntu/Debian / CentOS/RHEL / Fedora
  • 自動バージョン判定 — 修正済みならスキップ、未修正の場合のみアップグレードを実行
  • 設定の自動バックアップ — アップグレード前に /etc/nginx をタイムスタンプ付きのディレクトリに完全バックアップ
  • アップグレード失敗時の自動ロールバック — アップグレード後にバージョンが依然として目標より低い場合はバックアップを復元
  • 自動設定テスト & リロード — アップグレード成功後に自動検証してリロード

対応システム

ディストリビューションバージョン
Ubuntu18.04 以上
Debian10 以上
CentOS7 以上
RHEL7 以上
Fedora33 以上

ワンクリックインストール & 実行

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

nginxが安全なバージョンにアップグレードできない場合

1. 高危なrewriteを調査・修正する

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

もし発見された場合、AIを利用してrewrite文を他の同等の文(例:return)に書き換えることができます。

2. ASLRが有効であることを確認する

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

戻り値が2なら有効です。

ツールをダウンロード