Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nginx-cve-2026-42945 — 🛡️ NGINX CVE-2026-42945 をテストするスクリプト | Kitploit
ツール/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
防御ツール脆弱性スキャナー構成監査ウェブセキュリティDevSecOpsインシデントレスポンス
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ NGINX CVE-2026-42945 をテストするスクリプト

リポジトリを見る
323ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-42945 (NGINX Rift) — 防御用スキャナー

NGINX Open Source、NGINX Plus、または NGINX ベースの ingress/controller を実行している組織は、CVE-2026-42945 の影響を受けているか確認し、エクスプロイトが本番環境に到達する前にパッチ適用または再設定を行うべきです。

このリポジトリは、所有またはテスト許可を得たシステム上での認可された防御目的のための読み取り専用、非エクスプロイトスキャナーを提供します。

脆弱性の概要

項目詳細
CVECVE-2026-42945
NameNGINX Rift
コンポーネントngx_http_rewrite_module(ヒープバッファオーバーフロー)
影響を受けるバージョンNGINX Open Source 0.6.27 から 1.30.0 まで
修正バージョン1.30.1、1.31.0(+ ベンダーバックポート)
CVSS9.2(Critical)

悪用には特定の rewrite 構成が必要です。

  1. 置換文字列に無名の PCRE キャプチャ($1、$2、…)を使用する rewrite ディレクティブ
  2. 置換文字列に ? が含まれている
  3. 同じ server/location スコープ内の別の rewrite、if、または set がそのキャプチャを使用している

影響:

  • DoS(ワーカークラッシュ)が最も現実的な結果であり、実際に悪用されています。
  • RCE はより難しく、通常はホストで ASLR が無効になっている必要があります。

このスキャナーの機能

チェック項目方法

このスキャナーは、細工されたエクスプロイトリクエストを送信したり、ワーカーをクラッシュさせようとはしません。

クイックスタート

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

リスクが HIGH または CRITICAL の場合、終了コード 1 が返されます(CI ゲートの調整には --fail-on を使用)。

結果の解釈

修復策(概要)

  1. アップグレード:NGINX 1.30.1 / 1.31.0+ または OS/ベンダーのセキュリティパッケージにアップグレード。

  2. 再起動:アップグレード後は reload だけでなく、ワーカーを再起動(systemctl restart nginx)。

  3. 監査:全設定を監査:sudo nginx -T で $1/$2 と ? を含む rewrite ルールを検索。

  4. 一時的な緩和策:$1、$2 の代わりに名前付きキャプチャを使用:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Linux で ASLR が有効であることを確認(randomize_va_space=2)。

  6. Kubernetes ingress、Helm チャート、生成された設定も確認 — /etc/nginx/nginx.conf だけではありません。

参考文献

  • NGINX セキュリティアドバイザリ
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • F5 アドバイザリ:K000161019

法的注意事項

使用は、評価を許可されたインフラストラクチャに限ります。許可なくスキャンすると、ポリシーや法律に違反する可能性があります。

ツールをダウンロード
バージョンローカル nginx -v またはパッシブな Server ヘッダー
設定トリガーnginx -T または設定ファイルのヒューリスティック解析
ASLR(Linux)/proc/sys/kernel/randomize_va_space
ガイダンス優先順位付けされた修復手順
リスク意味
CRITICAL既知のトリガーに一致する脆弱なバージョン + rewrite パターン
HIGH脆弱なバージョンと疑わしい rewrite、またはバージョン不明だがトリガーの可能性あり
MEDIUM脆弱なバージョン、スキャンした設定にトリガーなし(それでもパッチ適用が必要)
LOWパッチ適用済みだが、危険な rewrite パターンが残っている
INFOパッチ適用済み、スキャンした設定にトリガーパターンなし