CVE-2026-42945
NGINX ngx_http_rewrite_module 취약점
- 게시됨
- 2026. 5. 13.
- 업데이트됨
- 2026. 9. 10.
- CNA 할당 중
- f5
- 증거 관찰됨
- 2026. 8. 8.
NGINX ngx_http_rewrite_module 취약점
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X높음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
NGINX Plus 및 NGINX 오픈 소스에는 ngx_http_rewrite_module 모듈에 취약점이 존재합니다. 이 취약점은 rewrite 지시문 뒤에 rewrite, if 또는 set 지시문이 이어지고, 물음표(?)가 포함된 대체 문자열과 함께 이름 없는 Perl 호환 정규 표현식(PCRE) 캡처(예: $1, $2)가 사용될 때 발생합니다. 인증되지 않은 공격자는 자신이 통제할 수 없는 조건과 함께 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이로 인해 NGINX worker 프로세스에 힙 버퍼 오버플로가 발생하여 재시작될 수 있습니다. 또한 공격자는 ASLR(주소 공간 레이아웃 무작위화)이 비활성화된 시스템에서 또는 ASLR을 우회할 수 있는 경우 코드를 실행할 수 있습니다. 참고: 기술 지원 종료(EoTS)에 도달한 소프트웨어 버전은 평가되지 않습니다.
CVE-2026-42945
CVE-2026-42945 (NGINX Rift)에 대한 기술적 분석. NGINX의 rewrite 엔진에서 길이 계산과 복사 작업 간의 상태 불일치로 인해 발생하는 중요한 힙 버퍼 오버플로우로, worker 충돌 및 잠재적인 원격 코드 실행을 가능하게 합니다.
# CVE-2026-42945 재현 가능한 AI 지원 취약점 재발견 nginx의 힙 버퍼 오버플로우에 대한 기술 분석, PoC 트리거, 패치 검증을 포함한 CVE-2026-42945의 재현 가능한 AI 지원 취약점 재발견.
로컬 위험 평가 스크립트 for CVE-2026-42945 (nginx-rift). 버전, 취약한 rewrite+set 구성, ASLR 상태, 컴파일 하드닝을 확인하여 실제 RCE 대 DoS 위험을 판별합니다.
CVE-2026-42945 익스플로잇
NGINX RCE 익스플로잇
CVE-2026-42945 (nginx Rift)를 위한 PoC — ngx_http_rewrite_module의 힙 버퍼 오버플로. 탐지/프로브/익스플로잇 모드, 이중 환경 Docker 랩, 경험적 주소 발견, OOB 검증 오프셋 스위프를 포함합니다. 원본 공개: depthfirst.
CVE-2026-42945 개념 증명 익스플로잇으로, NGINX rewrite 모듈의 치명적인 힙 오버플로우를 통해 조작된 URI 인코딩을 이용한 인증되지 않은 원격 코드 실행을 가능하게 합니다. Docker 기반 테스트 환경, ASAN 검증, 여러 익스플로잇 스크립트를 포함합니다.
CVE-2026-42945을 분석하여 NGINX rewrite 힙 오버런을 다루며, 차등 탐지기(differential detector), 결정적 DoS PoC, 그리고 검증이 포함된 크레딧이 인정된 RCE 포트를 제공합니다.
비공개 Nginx Rift ASLR 랩, 익스플로잇 체인 및 데모 녹화
CVE-2026-42945(NGINX Rift)에 대한 행동 기반 탐지 스크립트 — ngx_http_rewrite_module의 힙 오버플로우. RCE 없음, 크래시 기반 탐지만 지원.
CVE-2026-42945용 개념 증명 익스플로잇으로, NGINX rewrite/set 지시문의 힙 버퍼 오버플로로 조작된 요청을 통해 DoS 및 잠재적 RCE를 가능하게 합니다.
# CVE-2026-42945 개념 증명 익스플로잇 NGINX의 rewrite 모듈에서 발생하는 힙 버퍼 오버플로우로, 교차 요청 힙 펭 슈이(cross-request heap feng shui)를 통해 인증 없이 원격 코드 실행을 가능하게 하는 취약점입니다.
NGINX 컨테이너에서 CVE-2026-42945 악용을 자동화합니다: 취약한 대상을 검증하고, 힙 오프셋을 브루트포스하며, 명령을 실행하고, 대화형 리버스 셸을 엽니다.
CVE-2026-42945 Nginx Rift
CVE-2026-42945(NGINX Rift)에 대한 개념 증명 익스플로잇으로, 다중 모드 RCE, 블라인드 검증, 리버스 셸, 그리고 승인된 보안 연구를 위한 배치 스캐닝 기능을 제공합니다.
CVE-2026-42945에 대한 개념 증명 익스플로잇, NGINX의 rewrite 모듈에 있는 치명적인 힙 버퍼 오버플로우로 인증 없이 원격 코드 실행이 가능합니다. 설정 스크립트와 Python 셸 획득 익스플로잇이 포함되어 있습니다.
CVE-2026-42945에 대한 전체 연구 저장소: 힙 버퍼 오버플로우 분석, RCE 익스플로잇(힙 스프레이 + Feng Shui), 탐지 스크립트, NGINX rewrite 모듈 취약점에 대한 패치 가이드 포함.
Go 기반 CVE-2026-42945 (nginx HTTP/2) 익스플로잇 도구로, 승인된 보안 테스트를 위한 탐지, 크래시 프로빙, 명령 실행 및 리버스 셸 기능을 제공합니다.
NGINX Rift 취약점 분석 및 재현
CVE-2026-42945(NGINX Rift)용 리버스 셸 리스너가 포함된 Python RCE PoC
CVE-2026-42945에 대한 개념 증명 익스플로잇, NGINX rewrite 모듈의 치명적인 힙 버퍼 오버플로우로, 조작된 URI 요청을 통해 원격 코드 실행을 가능하게 합니다.
NGINX, 특히 ngx_http_rewrite_module에서 결함이 발견되었습니다. 인증되지 않은 공격자는 특정 재작성 구성 하에 조작된 HTTP 요청을 전송하여 이 취약점을 악용할 수 있습니다. 이로 인해 NGINX 작업자 프로세스에서 힙 버퍼 오버플로우가 발생하여 임의 코드 실행으로 이어질 수 있습니다.
CVE-2026-42945 (NGINX Rift)에 대한 Python 익스플로잇: 리버스 셸 기능 및 침투 테스트를 위한 Shodan 기반 대상 검색 기능 포함.
CVE-2026-42945 nginx 32비트 익스플로잇 랩 ASLR 활성화
자동화 툴킷: CVE-2026-42945 (nginx의 중요 RCE)를 스캔, 익스플로잇 및 패치하기 위한 도구입니다. 네트워크 스캐너, 힙 스프레이 익스플로잇, HTML/JSON 보고 기능이 있는 배치 패처를 포함합니다.
Ubuntu 22.04의 nginx 1.30.0과 PHP-FPM을 대상으로 하는 CVE-2026-42945에 대한 개념 증명 익스플로잇 환경으로, Docker 기반 로컬 테스트 설정으로 패키징되었습니다.
CVE-2026-42945 취약점을 연구하기 위한 저장소 (nginx < 1.30)
CVE-2026-42945에 취약한 Nginx 인스턴스를 IP, CIDR 및 ASN에서 탐지하는 Python 스크립트.
대량 스캔 + 원클릭 취약점 악용
최근 공개된 CVE에 대한 기술 심층 분석 및 근본 원인 분석 - 패치 리버스 엔지니어링, 개념 증명(PoC) 구축, 1-day 윈도우 내 익스플로잇 기법 문서화
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.