Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

저장소 보기
213개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT Image May 14, 2026, 05_35_52 PM

NGINX의 심각한 힙 기반 버퍼 오버플로우

Severity CVSS Affected Since


📌 개요

CVE-2026-42945(NGINX Rift로도 알려짐)는 NGINX의 ngx_http_rewrite_module에서 발견된 심각한 보안 취약점입니다.

  • 유형: 힙 기반 버퍼 오버플로우 (CWE-122)
  • 발견: 2026년 5월
  • 존속 기간: 약 18년
  • 악용 가능: 원격, 인증 불필요, 단일 조작된 HTTP 요청을 통해

이 취약점은 URI 재작성 규칙을 처리할 때 길이 검사 단계와 실제 복사/이스케이프 단계 간의 불일치하는 버퍼 크기 계산으로 인해 발생합니다.


📋 영향을 받는 버전

NGINX Open Source

상태버전
영향 있음0.6.27 → 1.30.0
수정됨1.30.1 및 1.31.0+

NGINX Plus

상태릴리스
영향 있음R32 → R36
수정됨R36 P4, R32 P6, 37.0.0+

참고: 많은 F5 NGINX 제품(Ingress Controller, App Protect, Gateway Fabric 등)이 취약한 기본 버전에서 실행 중인 경우 영향을 받습니다.


🔍 기술 세부 사항

이 버그는 다음과 같은 특정 지시문 조합에 의해 트리거됩니다:

  1. 대체 문자열에 ?가 포함된 rewrite 지시문 (is_args 플래그 활성화)
  2. 그 뒤에 이름 없는 PCRE 캡처($1, $2 등)를 사용하는 다른 rewrite, if 또는 set 지시문

근본 원인

  • 길이 계산 패스는 초기화된 하위 엔진(is_args = false)을 사용하여 필요한 버퍼 크기를 과소평가합니다.
  • 복사/이스케이프 패스는 실제 엔진(is_args = true)을 사용하여 NGX_ESCAPE_ARGS와 함께 ngx_escape_uri()를 호출합니다.
  • URI에 많은 이스케이프 가능 문자(+, &, % 등)가 있는 경우 힙 오버플로우가 발생합니다.

⚠️ 영향

영향심각도설명
서비스 거부높음안정적인 작업자 프로세스 충돌
원격 코드 실행심각함 (조건부)

CVSS v4.0 점수: 9.2 (심각)
CVSS v3.1 점수: 8.1 (높음)


🛠️ 완화 및 수정

1. 즉시 업그레이드 (권장)

  • NGINX 1.30.1 또는 **1.31.0+**로 업데이트
  • NGINX Plus를 최신 패치 릴리스로 업데이트

2. 구성 대안

이름 없는 캡처를 이름 있는 캡처로 대체:

이전 (취약)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

이후 (안전)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

핵심 권장 사항: ?가 포함된 대체 문자열과 이후의 $1, $2 등을 결합하는 모든 재작성 규칙을 감사하십시오.


🛡️ 모범 사례

  • 프로덕션 재작성 규칙에서 항상 이름 있는 캡처 그룹을 사용하십시오
  • NGINX 및 NGINX Plus를 정기적으로 업데이트하십시오
  • 의심스러운 URI 패턴에 대해 액세스 로그를 모니터링하십시오
  • 악용 시도를 탐지하기 위해 WAF 규칙 사용을 고려하십시오

📜 요약

CVE-2026-42945는 오랜 존재 기간, 쉬운 악용 가능성, RCE 가능성으로 인해 최근 몇 년간 가장 중요한 NGINX 취약점 중 하나입니다.

지금 조치하십시오 — 인스턴스에 패치를 적용하고 구성을 업데이트하십시오.


보안 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드
ASLR이 비활성화되거나 우회된 경우 가능
공격 복잡도낮음단일 HTTP 요청, 인증 불필요