Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/oseasfr/scanner_cve_2026-42945
偵察脆弱性スキャナーネットワークマッピングエクスプロイト情報収集ウェブセキュリティ
GitHuboseasfr/scanner_cve_2026-42945

Scanner_CVE_2026-42945

CVE-2026-42945に対して脆弱なNginxインスタンスをIP、CIDR、ASNで検出するPythonスクリプト。

リポジトリを見る
1813ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Scanner_CVE_2026-42945 — CVE-2026-42945に対して脆弱なNginxインスタンスをIP、CIDR、ASNで検出するPythonスクリプト。 | Kitploit
image

Nginxインスタンスが脆弱な**CVE-2026-42945 (NGINX RIFT)**を検出するスキャナー。
入力として個別IP、CIDR範囲、ASNを受け付けます。

概要

CVE-2026-42945は、1.30.1より前のすべてのNginxバージョンに影響します。

このツールは、HTTPおよびHTTPSの標準ポートを調査し、レスポンスのServerヘッダーを読み取り、各ホストを脆弱、安全、または潜在的に影響を受ける(隠しバージョン)として分類します。

結果はログに保存され、CVEに脆弱なホストのリストと、最後に詳細な.CSVファイルが出力されます。

要件

root@kitploit:~
pip install requests packaging urllib3 dnspython

使用方法

root@kitploit:~
# 個別IP
python nginx_scanner.py --ip 93.184.216.34

# CIDR範囲
python nginx_scanner.py --cidr 10.0.0.0/24

# 複数のCIDR
python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN(RIPE Stat経由で解決された発信元プレフィックス、フォールバックはbgp.tools)
python nginx_scanner.py --asn AS15169

# 入力の組み合わせ
python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4

# ファイルから(1行に1つのIP、CIDR、またはASN)
python nginx_scanner.py --file alvos.txt

SCAN IPの例:

image

SCAN CIDRの例:

image

SCAN ASNの例:

image

オプションパラメータ

DNS解決はHTTPスキャンの前にバッチで実行され、専用のスレッドキュー(--dns-workers)を使用することで、DNSレイテンシがスキャン性能に影響を与えるのを防ぎます。

出力

すべての結果は./logs/に保存されます:

ファイル内容
nginx_scan_<timestamp>.log完全なスキャンログ
nginx_scan_<timestamp>_vulneraveis.txt脆弱ホストのみ
nginx_scan_<timestamp>_resultados.csvすべてのホストとステータス

ステータス値

ステータス意味
VULNERÁVEL1.30.1未満のバージョンが確認されました
SEGURO1.30.1以上のバージョンが確認されました
AVISO (Versão Oculta)

対策

公式のnginx.orgリポジトリを使用してNginxを1.30.1以上にアップデートしてください。

root@kitploit:~
# Ubuntu / Debian
curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
  | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
  | tee /etc/apt/sources.list.d/nginx.list

echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
  | tee /etc/apt/preferences.d/99nginx

apt update && apt install --only-upgrade nginx
nginx -v

他のディストリビューションについては、公式Nginxドキュメントを参照してください。

参考文献

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Nginx変更履歴: https://nginx.org/en/CHANGES

注意事項

このスクリプトは、自身のインフラストラクチャ内または明示的な許可のもとで使用することを目的としています。
許可のないスキャンは多くの法律に違反する可能性があるため、注意して使用してください。

また、機能改善の提案やバグがあれば、お気軽にIssueを開き、Pull Requestをお送りください。

すべての貢献を歓迎します! 🚀🚀

ツールをダウンロード
パラメータデフォルト説明
--workers60HTTPスキャンの同時スレッド数
--timeout2.0HTTPリクエストのタイムアウト(秒)
--dns-workers200逆DNS解決の同時スレッド数
--dns-timeout1.5DNSクエリのタイムアウト(秒)
--no-confirm—開始前の確認をスキップ(自動化に便利)
Nginxが検出されたがバージョンが非公開のため安全とは確認できません
INDETERMINADOバージョンを解釈できませんでした