Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42945 — CVE-2026-42945の概念実証エクスプロイト。NGINXのリライトモジュールにおけるヒープバッファオーバーフローであり、クロスリクエストヒープファンシュイを介して認証不要のリモートコード実行を可能にします。 | Kitploit
ツール/GitHubGitHub/jelasin/cve-2026-42945
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubjelasin/cve-2026-42945

CVE-2026-42945

CVE-2026-42945の概念実証エクスプロイト。NGINXのリライトモジュールにおけるヒープバッファオーバーフローであり、クロスリクエストヒープファンシュイを介して認証不要のリモートコード実行を可能にします。

リポジトリを見る
4423ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NGINX Rift

CVE-2026-42945 の RCE 概念実証。2008年に導入された NGINX の ngx_http_rewrite_module における重大なヒープバッファオーバーフローです。このバグにより、rewrite および set ディレクティブを使用するサーバーに対して、認証なしのリモートコード実行が可能になります。

この脆弱性は、他の3つのメモリ破損の問題(CVE-2026-42946、CVE-2026-40701、CVE-2026-42934)とともに、depthfirst のセキュリティ分析システムにより、NGINX ソースのオンボーディングを1回クリックするだけで自律的に発見されました。

自分のコードでこのような問題を見つけたいですか? https://depthfirst.com/open-defense で同じシステムをお試しください。

バグ (TL;DR)

NGINX のスクリプトエンジンは2パスプロセスを使用します。まず必要なバッファサイズを計算し、次にデータをコピーします。is_args フラグは、rewrite の置換文字列に ? が含まれている場合にメインエンジンに設定されますが、長さ計算パスは新しくゼロで初期化されたサブエンジンで実行されます。つまり:

  • 長さ計算パス では is_args = 0 であるため、生のキャプチャ長を返します。
  • コピーパス では is_args = 1 であるため、ngx_escape_uri を NGX_ESCAPE_ARGS で呼び出し、エスケープ可能な各バイトを3バイトに拡張します。
  • コピーにより、攻撃者が制御するURIデータでアンダーサイズのヒープバッファがオーバーフローします。悪用にはクロスリクエストヒープフェンシュイを使用して、隣接する ngx_pool_t の cleanup ポインタを破壊します(URIバイトは null バイトを含めないため、POST ボディを介してスプレーします)。これを偽の ngx_pool_cleanup_s にリダイレクトし、プール破棄時に system() を呼び出します。

    このバグの詳細については、技術解説 をご覧ください。

    影響を受けるバージョンと修正バージョン

    ProductAffectedFixed in
    NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
    NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

    ベンダーアドバイザリー全文:https://my.f5.com/manage/s/article/K000160932

    使用方法

    Ubuntu 24.04.3 LTS でテスト済み。

    1. ./setup.sh — コンテナをビルドします。
    2. docker compose -f env/docker-compose.yml up — 脆弱な NGINX サーバーを起動します。
    3. python3 poc.py --shell — シェルを取得します。
    ツールをダウンロード