Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
脆弱性スキャナーネットワークマッピングエクスプロイト構成監査ウェブセキュリティペネトレーションテスト
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
413ヶ月前未レビュー

CVE-2026-42945 Nginx Rift 脆弱性ツールキット

CVSS Score: 9.8 - Critical Python Version License

CVE-2026-42945(nginx の重大な RCE 脆弱性)をスキャン、パッチ適用、テストするための包括的ツールキット

目次

  • 概要
  • CVE 詳細
  • 機能
  • ツールキット構成要素
  • 要件
  • インストール
  • 使用方法
  • ワークフロー例
  • セキュリティ上の考慮事項
  • トラブルシューティング
  • 貢献

概要

このツールキットは、CVE-2026-42945(nginx の重大なリモートコード実行(RCE)脆弱性)をスキャン、パッチ適用、テストするための包括的ツールを提供します。この脆弱性は、メインライン版 1.26.3 未満および安定版 1.24.1 未満の nginx に影響します。

この脆弱性は、ASLR が無効化されている環境でヒープスプレー技法を用いて、不正な形式の HTTP/2 ヘッダー解析を悪用します。

CVE 詳細

機能

  • ネットワークスキャン - CIDR サブネットスキャンによる並行ホスト探索
  • バージョン検出 - SSH 経由での複数ディストリビューション対応 nginx バージョン識別
  • 自動パッチ適用 - ネットワーク全体の脆弱性インスタンスへの一括パッチ適用
  • 悪用テスト - ヒープスプレー技法による脆弱性の検証
  • レポート生成 - HTML および JSON 形式のレポート
  • ドライランモード - 適用前に変更内容をプレビュー
  • マルチ認証 - SSH キーおよびパスワードベースの認証
  • 監査ログ - タイムスタンプ付きの詳細な操作ログ

ツールキット構成要素

1. nginx_scanner.py - 脆弱性スキャナ

サブネットまたは単一ホストをスキャンして、脆弱な nginx インストールを特定します。

機能:

  • CIDR サブネットスキャン対応
  • 並行ホスト探索とバージョン検出
  • SSH ベースのリモートバージョン確認
  • 複数ディストリビューション対応(Ubuntu、Debian、CentOS、AlmaLinux、RHEL)
  • HTML および JSON レポート生成
  • カスタマイズ可能な SSH ポートと認証方法

2. nginx_patcher.py - パッチ自動化

脆弱な nginx インスタンスを最新のセキュアバージョンに自動的にパッチ適用します。

機能:

  • サブネット範囲に対する一括パッチ適用
  • ディストリビューション固有のパッチコマンド
  • 安全性確認のためのドライランモード
  • ターゲットバージョンの指定
  • 詳細なパッチ実行ログ
  • 進捗追跡とレポート

3. exploit.py - リモートコード実行エクスプロイト

ヒープスプレー技法により CVE-2026-42945 の脆弱性をテストします。

機能:

  • ASLR が無効化された nginx インスタンスをターゲットにする
  • ヒープスプレーバッファオーバーフロー悪用
  • 信頼性向上のための複数オフセット対応
  • リモートコマンド実行機能
  • 接続タイムアウトと再試行メカニズム
  • 詳細な実行統計

対応ディストリビューション

  • Ubuntu(nginx を含むすべてのバージョン)
  • Debian(nginx を含むすべてのバージョン)
  • CentOS 7+
  • AlmaLinux
  • RHEL(Red Hat Enterprise Linux)

要件

  • Python: 3.7 以上
  • OS: Linux/Unix 環境

依存関係

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

インストール

ステップ 1: クローンまたはダウンロード

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

ステップ 2: 仮想環境の作成

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

ステップ 3: 依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

使用方法

スクリーンキャプチャ

スキャナ(nginx_scanner.py)

基本的なサブネットスキャン

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

単一ホストのスキャン

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

パスワードベースの認証

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

カスタム SSH ポート

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

HTML レポートの生成

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

スキャナオプション

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

パッチャー(nginx_patcher.py)

スクリーンキャプチャ

基本的なパッチ適用

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

ドライラン(適用せずにプレビュー)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

特定バージョンを指定

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

カスタム SSH ポート

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

パッチャーオプション

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

エクスプロイト(exploit.py)

スクリーンキャプチャ

単一ターゲットへのエクスプロイト

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

カスタムペイロードを使用

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

スプレー試行を複数回実行

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

詳細出力

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

エクスプロイトオプション

root@kitploit:~
--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

ワークフロー例

シナリオ 1: 完全なセキュリティ評価

root@kitploit:~
# Step 1: Scan network for vulnerable instances
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Step 2: Review scan results in scan_results.html

# Step 3: Patch vulnerable instances
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Step 4: Verify patches applied by running scanner again
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

シナリオ 2: 緊急パッチ適用

root@kitploit:~
# Step 1: Dry-run to see what would be patched
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Step 2: Apply patches
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

シナリオ 3: 脆弱なシステムでのテスト

root@kitploit:~
# Step 1: First verify the system is vulnerable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Step 2: If successful, immediate patching is recommended
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

セキュリティ上の考慮事項

認証方法

SSH キーベース(推奨)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

パスワードベース

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

カスタム SSH ポート

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

トラブルシューティング

SSH 接続の問題

  • SSH キーの権限: chmod 600 ~/.ssh/id_rsa
  • SSH サービス: ターゲットで SSH サービスが実行されているか確認する
  • SSH ポート: SSH ポートが正しいか確認する(デフォルト: 22)
  • ファイアウォール: ファイアウォールが SSH 接続を許可していることを確認する

バージョン検出が失敗する場合

  • nginx がインストールされていること: ターゲットに nginx がインストールされていることを確認する
  • 権限: ユーザーに sudo 権限または直接の root アクセスがあることを確認する
  • ネットワーク: ターゲットホストへのネットワーク接続を確認する

パッチ適用の失敗

  • ドライランテスト: 適用せずに問題を特定するには --dry-run を使用する
  • インターネット: ターゲットシステムがパッケージダウンロードのためのインターネット接続を持っていることを確認する
  • パッケージマネージャー: ターゲットでパッケージマネージャーが動作していることを確認する
  • ディスク容量: ターゲットシステムのディスク容量を確認する

出力レポート

スキャナは複数の形式で詳細なレポートを生成します:

形式説明
HTML レポートブラウザで閲覧可能。脆弱性サマリー、影響を受けるホスト、バージョン詳細を含む
JSON レポート完全な技術詳細を含む機械可読形式
コンソール出力色分けされた結果によるリアルタイム進捗表示

ロギング

すべての操作は監査コンプライアンスのためにタイムスタンプ付きでログに記録されます。詳細な実行情報についてはコンソール出力を確認してください。

貢献

貢献は歓迎します! 貢献するには:

  1. リポジトリをフォークする
  2. 機能ブランチを作成する(git checkout -b feature/improvement)
  3. 変更をコミットする(git commit -am 'Add improvement')
  4. ブランチにプッシュする(git push origin feature/improvement)
  5. プルリクエストを開く

免責事項

このツールキットは、許可されたセキュリティテストおよび脆弱性評価のみを目的として提供されます。コンピュータシステムへの無許可アクセスは違法です。ユーザーは、このツールキットを使用する前に適切な許可を得ていることを確認する責任があります。

著者

gagaltotal - GitHub

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


最終更新日: 2026-05-20

ツールをダウンロード
プロパティ値
脆弱性 IDCVE-2026-42945
タイプリモートコード実行(RCE)
CVSS スコア9.8(Critical)
影響を受けるバージョン< 1.26.3(mainline)/ < 1.24.1(stable)
修正済みバージョン1.26.3+
攻撃ベクトル不正な形式の HTTP/2 ヘッダー解析
前提条件ターゲットシステムで ASLR が無効化されていること
考慮事項詳細
SSH キー管理SSH キーは安全に保管し、リポジトリにコミットしないこと
ネットワークアクセス本番環境では適切なネットワーク分割を確保すること
テスト環境必ず非本番環境で最初にテストすること
ロギングすべての操作は監査証跡のための詳細なログを生成する
ASLR ステータスエクスプロイトツールはターゲットで ASLR が無効化されている必要がある
ドライランモード適用前に変更をプレビューするには --dry-run フラグを使用する
バックアップパッチ適用前に必ず nginx 設定をバックアップすること