Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NGINX-Rift — CVE-2026-42945 NGINX ヒープオーバーフロー脆弱性スキャン・検証ツール | Kitploit
ツール/GitHubGitHub/nu0l/nginx-rift
脆弱性スキャナーコンテナセキュリティ構成監査ウェブセキュリティクラウドセキュリティDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 NGINX ヒープオーバーフロー脆弱性スキャン・検証ツール

リポジトリを見る
512ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NGINX Rift — CVE-2026-42945 / CVE-2026-9256 脆弱性スキャン・検証ツール

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift は、CVE-2026-42945 および CVE-2026-9256(NGINX ngx_http_rewrite_module ヒープオーバーフロー脆弱性)のためのオープンソーススキャン・検証ツールです。リモートのネットワークフィンガープリントスキャンとローカルの詳細な構成監査をサポートし、セキュリティチームがNGINX環境の潜在的なリスクを迅速に特定するのに役立ちます。

脆弱性概要

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

プロパティ詳細
CVE番号CVE-2026-9256
脆弱性タイプヒープバッファオーバーフロー (Heap-based Buffer Overflow, CWE-122)
影響コンポーネントNGINX ngx_http_rewrite_module
影響バージョンNGINX オープンソース版 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
修正バージョンNGINX 1.31.1 (mainline) / 1.30.2 (stable)、2026-05-22 リリース
危険度高リスク — サービス拒否 (DoS) を引き起こす可能性があり、ASLRが無効の場合、リモートコード実行 (RCE) が可能

トリガ条件:rewrite ディレクティブがPCRE正規表現を使用し、重複キャプチャが存在し、置換文字列内で複数の無名キャプチャグループが参照されている場合。

CVE-2026-42945

トリガ条件:rewrite ディレクティブの置換URLに ? と無名キャプチャグループ参照(例:$1)が同時に含まれている場合。

脆弱性のある設定例

root@kitploit:~
# CVE-2026-42945 トリガ設定: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 トリガ設定: 複数の $N キャプチャ参照
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全な設定 (名前付きキャプチャグループを使用)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

機能特徴

  • リモートスキャンモード (Scan) — HTTPレスポンスヘッダのフィンガープリントを介してNGINXバージョンを識別、単一ターゲットおよびバッチスキャンをサポート
  • ローカル検証モード (Verify) — 3段階の立体監査:バイナリバージョン検出 → 設定ファイルのセマンティック分析 → K8s Ingressリソース検出
  • OSパッチバックポート検出 — dpkg/rpm パッケージマネージャと連携し、ディストリビューションがバックポートにより脆弱性を修正済みか検出
  • K8s クラウドネイティブサポート — Kubernetes Ingressリソース内の危険な rewrite-target アノテーションを自動検出
  • ゼロ依存 — 純粋なGo標準ライブラリ実装、単一ファイルコンパイル、サードパーティ依存なし
  • クロスプラットフォーム — Windows / Linux / macOS (amd64 + arm64) をサポート

インストール

方法1:プリコンパイル済みバイナリをダウンロード

Releases ページから該当プラットフォームのバイナリをダウンロードしてください。

方法2:ソースコードからコンパイル

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 単一プラットフォームコンパイル
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全プラットフォームクロスコンパイル
chmod +x build.sh && ./build.sh

使用方法

ヘルプの表示

root@kitploit:~
./nginx_rift_scanner -h

Scan モード — リモートネットワークスキャン

root@kitploit:~
# 単一ターゲットスキャン
./nginx_rift_scanner scan -u http://example.com

# バッチスキャン(ファイルからURLリストを読み込み)
./nginx_rift_scanner scan -f url.txt

url.txt は1行に1つのURL、例:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Verify モード — ローカル詳細監査

root@kitploit:~
# デフォルトのNGINX設定パスを自動検索
./nginx_rift_scanner verify

# 設定ファイルのパスを指定
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Verify モードは3段階の監査を実行します:

  1. バイナリバージョン検出 — nginx -v を実行してバージョンを取得し、OSパッケージマネージャのバックポートパッチを確認
  2. 設定ファイル分析 — NGINX設定を再帰的に解析(include ディレクティブを含む)、危険なrewriteルールを識別
  3. K8s Ingress検出 — kubectl が検出された場合、クラスタ内のすべてのIngressリソースを自動スキャン

修正推奨

プロジェクト構成

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # メインプログラムソースコード
├── build.sh                      # 全プラットフォームクロスコンパイルスクリプト
├── go.mod                        # Go モジュール定義
└── README.md

技術実装

  • Go標準ライブラリ net/http を使用してHTTPリクエストを送信し、Server レスポンスヘッダを解析
  • 正規表現でオープンソース版 (nginx/X.Y.Z) および商用版 (NGINX Plus RXX) のバージョン番号を抽出
  • バージョン範囲は CVE-2026-42945 (0.6.27 - 1.30.0) と CVE-2026-9256 (0.1.17 - 1.31.0) の和集合をカバー
  • NGINX設定ファイルを再帰的に解析、include ディレクティブを追跡、visited マップを使用して循環参照を防止
  • 設定検出で2つの脆弱性パターンを同時に識別: ? + $N (CVE-2026-42945) および複数の $N 参照 (CVE-2026-9256)
  • kubectl get ingress --all-namespaces -o yaml によりK8s Ingress設定を動的に取得
  • dpkg-query/rpm --changelog を呼び出してOSレベルのバックポートパッチを検出 (両方のCVE番号を同時に検索)
  • 静的コンパイル (CGO_ENABLED=0)、C依存なしのスタンドアロンバイナリを生成

ライセンス

MIT License

謝辞

セキュリティコミュニティによる貢献。

ツールをダウンロード
プロパティ詳細
CVE番号CVE-2026-42945
脆弱性タイプヒープオーバーフロー (Heap Overflow)
影響コンポーネントNGINX ngx_http_rewrite_module
影響バージョンNGINX オープンソース版 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
修正バージョンNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
危険度高リスク — サービス拒否 (DoS) およびリモートコード実行 (RCE) が可能
優先度対応策説明
P0NGINXのアップグレード1.30.2+ (stable) / 1.31.1+ (mainline) / NGINX Plus 最新セキュリティバージョンにアップグレード
P0OSパッケージマネージャの更新apt-get upgrade nginx または yum update nginx
P1緊急設定緩和rewrite内の $1、$2 などを名前付きキャプチャグループ $name に変更、ダウンタイム不要
P2K8s Ingress 修正Ingress Controllerをアップグレードし rewrite-target アノテーションを修正
P3多層防御server_tokens off; を設定してバージョンフィンガープリントを隠蔽