
所有するNGINXサーバー向けの読み取り専用Bashチェッカーです。CVE-2026-42945の開示後、運用担当者が次の2つの質問に答えるのに役立ちます:
| 項目 | リンク |
|---|---|
| ツールページを開く | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Ping7セルフチェックガイドを読む | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| 他のPing7 GitHubツールと比較する | https://ping7.cc/github-tools/ |
| 疑わしい出力を修復に送る | https://ping7.cc/cve-repair/ |
検出器がクラッシュした場合、誤検知を報告した場合、安全な防御シグナルを見逃した場合、またはドキュメントの整理が必要な場合は、GitHub issueを開いてください。例は機密情報を含まないものにしてください。
結果が VULNERABLE または SUSPICIOUS の場合、または証拠に本番ドメイン、顧客トラフィック、プライベートログ、クラッシュタイムスタンプ、公開すべきでない設定行が含まれる場合は、Ping7修復を使用してください。
まず検査します:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
リモートのシェルコンテンツをrootで直接実行しないでください。スクリプトをダウンロードし、確認してから、自分が責任を持つサーバー上で実行してください。
次のようなNGINXサーバーで実行してください:
スクリプトは次のいずれかを報告します:
CLEAN: 明らかな露出または悪用の兆候が見つからない。VULNERABLE: バージョン/設定シグナルが露出を示している。SUSPICIOUS: ログまたはランタイムの指標を手動で確認する必要がある。NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
このリリースは対話型トリアージ向けに設計されています。端末に CLEAN、VULNERABLE、または SUSPICIOUS を出力し、シェルランタイム自体が失敗しない限り通常は 0 で終了します。CIスタイルの終了コードが必要な場合は、出力ステータスを独自のデプロイメントパイプラインでラップしてください。
結果が VULNERABLE または SUSPICIOUS の場合は、出力を保存して次の内容を送信してください:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
最初のメッセージにパスワードを送信しないでください。症状、タイムスタンプ、スクリーンショット、サニタイズ済みのログ断片を送ってください。
実践的な支援が必要な場合: https://ping7.cc/cve-repair
新しい防御シグナル、誤検知、または誤って報告されたディストリビューションのバージョンがある場合は、issueを開いてください。NGINXバージョン、OSファミリー、サニタイズ済みの設定行、検出結果を含めてください。生の顧客ログ、シークレット、攻撃文字列を投稿しないでください。
このプロジェクトは防御専用です。所有している、または監査を許可されているシステムでのみ実行してください。
ペイロードはありません。広範なスキャンはありません。悪用手順はありません。
MIT
| 領域 | シグナル |
|---|
| バージョン | 修正済みリリースと比較したNGINXバージョン |
| rewrite設定 | キャプチャとクエリ文字列を使った危険なrewriteパターン |
| アクセスログ | 非常に長いURIと過度のパーセントエンコーディング |
| エラーログ | ワーカーのクラッシュループとメモリ破壊の症状 |
| ASLR | LinuxのASLRが無効になっているかどうか |
| ワーカーユーザー | NGINXワーカーがrootで実行されているかどうか |