Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42945 — 로컬 위험 평가 스크립트 for CVE-2026-42945 (nginx-rift). 버전, 취약한 rewrite+set 구성, ASLR 상태, 컴파일 하드닝을 확인하여 실제 RCE 대 DoS 위험을 판별합니다. | Kitploit
도구/GitHubGitHub/chenqin231/cve-2026-42945
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingWeb SecurityBinary Analysis
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

로컬 위험 평가 스크립트 for CVE-2026-42945 (nginx-rift). 버전, 취약한 rewrite+set 구성, ASLR 상태, 컴파일 하드닝을 확인하여 실제 RCE 대 DoS 위험을 판별합니다.

저장소 보기
133개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-42945 실제 위험 평가 스크립트

CVE-2026-42945(Nginx Rift)에 대한 로컬 위험 평가 도구입니다. 단순히 "영향을 받는 버전이면 위험하다"고 알려주는 것과 달리, 이 스크립트는 실제로 위험을 결정하는 세 가지 조건을 단계별로 점검하여 사용자 환경에 맞는 결론을 제시합니다.


배경

CVE-2026-42945는 nginx ngx_http_rewrite_module에 18년 동안 존재해 온 힙 버퍼 오버플로 취약점(CWE-122)이며, CVSS 4.0 점수는 9.2입니다. 하지만 공고에는 중요한 단서가 한 가지 있습니다:

"Code execution possible on systems without ASLR protection"

RCE가 성립하려면 세 가지 조건이 동시에 충족되어야 합니다:

  1. nginx에 특정 rewrite + set 지시문 조합이 구성되어 있을 것
  2. 시스템에서 ASLR이 비활성화되어 있을 것(최신 Linux는 기본적으로 활성화됨)
  3. nginx 힙 주소의 바이트가 전부 URI 안전 문자일 것

셋 중 하나라도 충족되지 않으면 최악의 경우 worker 프로세스가 크래시된 후 자동으로 재시작될 뿐(DoS)이며, 서버가 탈취되지는 않습니다.

자세한 분석은 《nginx에 18년 동안 숨겨진 폭탄, 9.2점 취약점이 실제로 서버를 터뜨렸는가?》를 참고하세요.


빠른 사용법

root@kitploit:~
# 运行(需要 sudo 读取 nginx 完整配置)
sudo bash check_cve_2026_42945.sh

검사 항목

스크립트는 다음 네 가지 항목을 순서대로 검사하며, 어느 하나라도 충족되지 않으면 즉시 종료하고 결론을 제시합니다:

검사 항목설명
nginx 버전영향 범위: 0.6.27 – 1.30.0
취약점 트리거 구성동일한 location 블록 안에 ?가 포함된 rewrite와 캡처 그룹 set이 동시에 존재함
ASLR 상태/proc/sys/kernel/randomize_va_space 값 읽기
컴파일 보강-fcf-protection / FORTIFY_SOURCE / Full RELRO / 스택 보호 감지

출력 예시

상황 1: 버전은 영향 범위에 속하지만 취약점 트리거 구성이 없음(가장 흔한 경우)

root@kitploit:~
[*] nginx 版本:1.24.0
[!] 版本 1.24.0 在受影响范围内,继续检查触发条件...
[*] 扫描 nginx 配置(检查 rewrite+set 漏洞配置组合)...
[✓] 未发现漏洞触发配置(rewrite+set 组合)

  结论:版本受影响,但无漏洞触发配置,实际风险极低
  建议:规划升级到 1.30.1 / 1.31.0,无需紧急处理

상황 2: 취약점 구성 존재, ASLR 활성화, 컴파일 보강 완비

root@kitploit:~
[!] 版本 1.24.0 在受影响范围内,继续检查触发条件...
[!] 发现漏洞触发配置:
    → location ~ ^/api/(.*)$ {
[✓] ASLR 已启用(级别 2,完整随机化)
    → RCE 可靠利用所需前提不满足,最坏情况为 worker 进程崩溃(DoS)
[✓] 检测到 -fcf-protection(Intel CET 控制流保护)
[✓] 检测到 FORTIFY_SOURCE=3
[✓] 检测到 Full RELRO(GOT 只读)
[✓] 检测到栈保护(stack-protector)

  风险等级:低
  建议:在下次维护窗口升级到 nginx 1.30.1 / 1.31.0

상황 3: 취약점 구성 존재, ASLR 비활성화

root@kitploit:~
[!] 发现漏洞触发配置:
    → location ~ ^/api/(.*)$ {
[✗] ASLR 已关闭!RCE 风险显著上升

  风险等级:高(DoS 确定 / RCE 可能)

  立即行动:
  1. 临时移除或修改触发漏洞的 rewrite+set 配置
  2. 确认 ASLR 开启:echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. 升级 nginx:apt install nginx  或  编译安装 1.30.1+

위험 등급 설명

등급의미권장 처리 속도
무영향nginx 미설치 또는 이미 수정된 버전조치 불필요
극히 낮음버전은 영향 범위에 속하지만 트리거 구성 없음다음 정기 유지보수 시 업그레이드
낮음트리거 구성이 있으나 ASLR + 컴파일 보강 완비다음 유지보수 창에 업그레이드
중간트리거 구성이 있고 방어에 공백이 있음가능한 한 빨리 업그레이드, 가용성에 위험
높음트리거 구성 + ASLR 비활성화 + 보강 누락즉시 처리

패치 버전

제품영향받는 버전패치 버전
NGINX 오픈소스 버전0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# 验证版本
nginx -v

공식 공고: https://my.f5.com/manage/s/article/K000161019


테스트 범위

스크립트는 다음 시나리오에서 모두 실제 검증되었습니다:

  • nginx 미설치 → 즉시 종료
  • nginx 버전이 영향 범위에 속하지 않음(1.31.0) → 영향 없음
  • 버전 영향 범위, 트리거 구성 없음 → 극히 낮은 위험
  • 버전 영향 범위, 트리거 구성 있음, ASLR 활성화, 보강 완비 → 낮은 위험
  • 버전 영향 범위, 트리거 구성 있음, ASLR 비활성화 → 중간/높은 위험

테스트 환경: Ubuntu 22.04 LTS, nginx 1.24.0(Ubuntu 공식 패키지)


제한 사항

  • 구성 검사는 정규식 매칭을 기반으로 하므로 복잡한 다단계 include 구조는 누락될 수 있습니다(스크립트는 nginx -T로 모든 include를 전개하여 대부분의 경우를 커버함)
  • OpenResty / Tengine 등 nginx 파생 버전은 검사하지 않음
  • Linux 시스템에서만 적용 가능

라이선스

MIT

도구 다운로드