Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42945 — これは、防御および内部ネットワーク調査のための CVE-2026-42945 静的検出ツールです。NGINX ngx_http_rewrite_module 関連の設定に高リスクの rewrite 組み合わせが存在するかどうかをチェックします。 | Kitploit
ツール/GitHubGitHub/hnytgl/cve-2026-42945
防御ツール静的分析脆弱性スキャナー構成監査ウェブセキュリティDevSecOps
GitHubhnytgl/cve-2026-42945

CVE-2026-42945

これは、防御および内部ネットワーク調査のための CVE-2026-42945 静的検出ツールです。NGINX ngx_http_rewrite_module 関連の設定に高リスクの rewrite 組み合わせが存在するかどうかをチェックします。

リポジトリを見る
12ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-42945 セキュリティチェッカーツール

これは、防御および内部ネットワーク調査向けの CVE-2026-42945 静的チェッカーツールです。NGINX の ngx_http_rewrite_module 関連設定に高リスクの rewrite の組み合わせが存在するかどうかを確認します。

このプロジェクトは脆弱性の悪用コードを提供せず、悪意のある HTTP リクエストを送信せず、クラッシュやリモートコード実行を引き起こそうとしません。ローカルの NGINX 設定ファイルを読み取り、セキュリティチームがアップグレードや設定の修正が必要かどうかを判断するのに役立ちます。

脆弱性の背景

CVE-2026-42945 は、NGINX Open Source および NGINX Plus の ngx_http_rewrite_module におけるヒープバッファオーバーフローの脆弱性です。

公開されている公告で説明されているリスクシナリオには、おおむね以下が含まれます:

  • rewrite ディレクティブが存在する;
  • その直後に rewrite、if、または set ディレクティブが続く;
  • 設定内で名前のない PCRE キャプチャ参照(例:$1、$2)が使用されている;
  • rewrite replacement 文字列に ? が含まれている。

NGINX Open Source の修正バージョンには 1.30.1、1.31.0 以降が含まれます。NGINX Plus については、ベンダー発表の修正バージョンを参照してください。

参考リンク:

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • F5 公告: https://my.f5.com/manage/s/article/K000161019
  • oss-security 镜像: https://seclists.org/oss-sec/2026/q2/519

インストール要件

Python 3 のみ必要で、サードパーティの依存関係はありません。

root@kitploit:~
python3 --version

使用方法

まず、NGINX の完全にレンダリングされた設定をエクスポートすることをお勧めします:

root@kitploit:~
nginx -T > nginx-rendered.conf
python3 cve_2026_42945_checker.py nginx-rendered.conf

設定ディレクトリを直接スキャンすることもできます:

root@kitploit:~
python3 cve_2026_42945_checker.py /etc/nginx

JSON 出力:

root@kitploit:~
python3 cve_2026_42945_checker.py --json nginx-rendered.conf

設定のエクスポートに NGINX のバージョン情報が含まれていない場合は、手動でバージョンを指定して補助的な判断を行うことができます:

root@kitploit:~
python3 cve_2026_42945_checker.py --json --nginx-version 1.30.0 nginx-rendered.conf

SARIF 出力。GitHub code scanning や内部のセキュリティプラットフォームにインポートするのに便利です:

root@kitploit:~
python3 cve_2026_42945_checker.py --sarif nginx-rendered.conf > cve-2026-42945.sarif

終了コード

  • 0:高リスクの設定パターンが見つかりませんでした;
  • 1:少なくとも1つの高リスク設定パターンが見つかりました;
  • 2:入力ファイルまたはパスの読み取りに失敗しました。

出力の説明

検出結果の主要フィールドは次のとおりです:

  • versions:設定またはパラメータから識別された NGINX バージョンとその判断結果;
  • findings:該当したリスク設定の場所、理由、および証拠;
  • summary:スキャンしたファイル数、検出数、および最高リスクレベル。

リスク結果の例では、次のような証拠が示されます:

root@kitploit:~
rewrite ... ?$1; -> set ... $1;

これは、この設定パターンが公開公告で説明されているリスク条件に近いことを示しており、優先的に再確認する必要があります。

修正の推奨事項

まず、NGINX を修正バージョンにアップグレードしてください:

  • NGINX Open Source 1.30.1、1.31.0 以降;
  • NGINX Plus はベンダー発表の修正バージョンを使用してください。

また、rewrite ルールの見直しを推奨します:

  • $1、$2 のような名前のないキャプチャ参照への依存をできる限り避ける;
  • 名前付きキャプチャを優先して使用する;
  • 連続する rewrite、if、set の組み合わせを簡略化する;
  • 外部に公開する前に、nginx -T でエクスポートした完全な設定を使用してスキャンする。

制限事項

このツールは静的設定チェッカーであり、完全な脆弱性検証ツールではありません。以下の点をカバーできない可能性があります:

  • 実行時に動的に生成される設定;
  • スキャンパスに含まれていない include ファイル;
  • ベンダーのバックポートパッチ;
  • 実際のトラフィック、コンパイルパラメータ、実行環境に関連する差異。

これを内部ネットワーク調査や設定監査の補助ツールとして使用し、唯一の脆弱性評価基準としないでください。

開発

テストの実行:

root@kitploit:~
python -m pytest

リポジトリには GitHub Actions ワークフローが含まれており、push および pull request 時に自動的にテストが実行されます。

ツールをダウンロード