Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42945 — NGINXリライト脆弱性(CVE-2026-42945)のトレーニング用Docker化ラボ。脆弱なインスタンスとパッチ適用済みインスタンス、良性テストスクリプト、構成監査演習を備えています。 | Kitploit
ツール/GitHubGitHub/yusufdalbudak/cve-2026-42945
脆弱性分析構成監査ウェブセキュリティCTF学習と教育ラボと実践
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

NGINXリライト脆弱性(CVE-2026-42945)のトレーニング用Docker化ラボ。脆弱なインスタンスとパッチ適用済みインスタンス、良性テストスクリプト、構成監査演習を備えています。

リポジトリを見る
133ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NGINX CVE-2026-42945 (Rift) — ローカル防御演習ラボ

2つのDocker化されたNGINXインスタンス: パターンベースの「リスクのある rewrite」スニペットと、修正済みの名前付きキャプチャスニペットを、nginx:1.30.0-alpine / nginx:1.30.1-alpine に固定して使用します。スクリプトは良性のcurlを実行し、nginx -T を出力し、証跡をアーカイブします。設定レビュー研修専用です——/health、/nginx_status、/legacy/ はラボのエンドポイントであり、ラボVLAN外での露出は制限してください。

スコープ: 許可されたホストのみ。ベンダーのアドバイザリと自組織のポリシーが、scripts/check-nginx-rewrite-risk.sh からの [RISK] 出力を解釈します(設定に対するヒューリスティックなgrepであり、正式なスキャナではありません)。

Layout

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container) Host 127.0.0.1:18081 -> nginx-rift-patched www/ -> RO -> /usr/share/nginx/html (both) nginx-vulnerable/nginx-patched -> RO -> conf.d/default.conf Network: nginx_rift_net (bridge)

リポジトリ構成: docker-compose.yml、nginx-{vulnerable,patched}/default.conf、www/、scripts/、evidence/(.gitkeep を除き成果物はgitignore対象)、docs/。

Prerequisites

Docker + docker compose、bash、curl が必要です。初回のみ: chmod +x scripts/*.sh。Linux(またはVM)では collect-evidence.sh の当該コレクタ行に関心がある場合に /proc/sys/kernel/randomize_va_space が公開されます。macOSのDocker Desktopではしばしばスキップされます——スクリプトはそのケースを注記します。

Commands

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

18080/18081が衝突する場合はホストポートを変更します(docker-compose.yml)。

Endpoints

PathRole
/healthプローブ用の安定したテキスト(vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status(本番では制限)
/legacy/書き換えデモ

Documentation

FilePurpose
docs/LAB_GUIDE.mdステップバイステップのラボ
docs/WEBINAR_FLOW.md発表者の進行ペース
docs/PRTG_MONITORING_NOTES.mdセンサー設定例
docs/REMEDIATION_SUMMARY_TEMPLATE.mdCAB/インシデントの骨子
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.md統合Markdown
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdトルコ語ハンドブック
docs/PDF_GENERATION_NOTES.txt任意のローカルPDFビルド(docs/*.pdf、gitignore対象)

docker compose up -d はハイフン付きで使用します。*d のようなシェルグロブは意図しないファイル名に展開される可能性があります。

ツールをダウンロード