Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — 포함된 CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 | Kitploit
도구/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
Vulnerability AnalysisWeb SecurityCloud SecurityThreat IntelligenceIntrusion DetectionPapers & ResearchMisconfigurationLearning & EducationCurated Resources
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

포함된 CVE: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

저장소 보기
31개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ NGINX 2026 다중 CVE CTI 조사

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

작성자: Pratik Chhetri
보고 날짜: 2026-07-28


📌 경영진 요약

| CVE | 구성 요소 | 주요 문제 | 수정된 오픈소스 버전 | 우선순위 | |---|---|---|---:| | CVE-2026-28755 | ngx_stream_ssl_module | 스트림 mTLS의 OCSP 결과 우회 | 1.29.7+, 1.28.3+ | P3 / P2 | | | | HTTP/2 업스트림 요청 주입 | 1.31.0+, 1.30.1+ | P2 | | | | 중첩 PCRE 캡처를 통한 힙 오버플로 | 1.31.1+, 1.30.2+ | P1 | | | , | HTTP/2/gRPC 대형 헤더로 인한 힙 오버플로 | 1.31.2+, 1.30.3+ | P1 | | | 정규식 매칭을 사용하는 지시문 | 정규식 map 캡처 클로버링을 통한 힙 오버플로 | 1.31.3+, 1.30.4+ | P0/P1 |

CVE-2026-42926
ngx_http_proxy_v2_module
CVE-2026-9256
ngx_http_rewrite_module
CVE-2026-42055
ngx_http_proxy_v2_module
ngx_http_grpc_module
CVE-2026-42533
map

🚨 핵심 메시지

이 5가지 취약점은 구성에 따라 달라지는 NGINX 데이터 플레인 위험입니다.

위험이 가장 높은 환경:

  • 인터넷에 노출된 리버스 프록시
  • API 게이트웨이
  • NGINX Ingress Controller 배포 환경
  • gRPC 게이트웨이
  • HTTP/2 업스트림 프록시 구성
  • 정규식을 많이 사용하는 rewrite 및 map 구성
  • OCSP 검증을 사용하는 스트림 mTLS 배포 환경

먼저 패치하고, 그다음 구성 노출을 감사하세요.


🧭 공격 경로 개요

root@kitploit:~
flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 위협 인텔리전스 요약

항목결과
CISA KEV5개 CVE 모두 해당 없음
활발한 악용검토된 공개 소스에서 발견되지 않음
랜섬웨어 사용해당 없음
APT 연계해당 없음
Exploit-DB해당 없음
Metasploit해당 없음
공개 GitHub 활동CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533에서 발견됨
공개 스캐너CVE-2026-42533에서 발견됨
최고 EPSSCVE-2026-9256 (0.098840)

🕒 공개 및 패치 타임라인

root@kitploit:~
timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ 구성 노출 점검 목록

NGINX 구성에서 다음 지시문 및 패턴을 검색하세요:

root@kitploit:~
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

고위험 조합:

CVE고위험 구성
CVE-2026-28755스트림 TLS 클라이언트 인증 배포 환경에서 ssl_verify_client on + ssl_ocsp on
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256여러 캡처를 참조하는 대체 문자열과 함께 별개의 중첩 PCRE 캡처가 있는 rewrite 정규식
CVE-2026-42055grpc_pass 또는 proxy_http_version 2 + ignore_invalid_headers off + 2MB 초과 large_client_header_buffers
CVE-2026-42533취약한 순서로 정규식 캡처 변수를 참조하는 정규식 map 및 문자열 표현식

🔎 탐지 아이디어

런타임 신호

root@kitploit:~
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

의심스러운 프로세스 동작

root@kitploit:~
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

네트워크 및 HTTP 신호

root@kitploit:~
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 위험 매트릭스

환경위험우선순위조치
인터넷에 노출된 NGINX + 정규식 map 노출치명적P0/P11.30.4 / 1.31.3 또는 수정된 Plus 릴리스로 업그레이드
인터넷에 노출된 NGINX + HTTP/2/gRPC 대형 헤더 노출높음P1패치 적용 및 안전하지 않은 헤더 구성 제거
중첩 캡처가 있는 NGINX rewrite 규칙높음P1패치 적용 및 취약한 정규식 패턴 재작성
proxy_set_body를 사용하는 HTTP/2 업스트림 프록시중간P2패치 적용 또는 HTTP 업스트림 버전 변경
OCSP 폐기 검사를 사용하는 스트림 mTLS중간P2/P3패치 적용 및 폐기된 인증서 동작 검증
인터넷에 노출되지 않고 취약한 지시문이 없는 NGINX낮음-중간P3정상적인 패치 주기로 패치하고 모니터링

✅ 검증된 인디케이터 상태

인디케이터 유형상태
공격자 IP해당 없음
공격자 도메인해당 없음
악성 URL해당 없음
악성코드 해시해당 없음
레지스트리 키해당 없음
뮤텍스해당 없음
검증된 스캐너 파일명CVE-2026-42533용 nginx_capture_clobber_scan.py
주요 프로세스nginx, nginx: worker process
주요 구성 파일nginx.conf, conf.d/ 아래 파일, stream/http 서버 블록

📚 전체 보고서

전체 엔터프라이즈 CTI 보고서는 여기에서 확인할 수 있습니다:

➡️ NGINX_2026_CVE_CTI_Report.md

포함 내용:

  • 공식 CVE 식별
  • CVSS, EPSS, KEV 상태
  • 기술 분석
  • CPE 및 영향 제품 검증
  • 익스플로잇 성숙도 평가
  • 위협 행위자 가능성 분석
  • IOC 표
  • MITRE ATT&CK 매핑
  • ATT&CK 데이터 소스
  • 탐지 범위 매트릭스
  • 검증 상태가 포함된 Sigma 아이디어
  • Wazuh 가이드
  • Splunk SPL
  • Microsoft Sentinel KQL
  • Snort/Suricata 개념
  • ATT&CK Navigator 레이어 스니펫
  • STIX 2.1 내보내기 스니펫
  • MISP 이벤트 내보내기 스니펫
  • 증거 출처 표
  • 인텔리전스 공백
  • 가정 및 제한 사항

🔗 주요 참고 자료

  • nginx security advisories: https://nginx.org/en/security_advisories.html
  • nginx 2026 news: https://nginx.org/2026.html
  • F5 CVE-2026-42926 advisory: https://my.f5.com/manage/s/article/K000161131
  • F5 CVE-2026-42055 advisory: https://my.f5.com/manage/s/article/K000161584
  • F5 CVE-2026-42533 advisory: https://my.f5.com/manage/s/article/K000162097
  • CVE Services API: https://cveawg.mitre.org/api/cve/
  • FIRST EPSS API: https://api.first.org/data/v1/epss
  • CISA KEV Catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • CVE-2026-42533 static scanner: https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

NGINX를 패치하세요. 지시문을 감사하세요. 워커 크래시를 주시하세요. 엣지 프록시를 중요 인프라로 취급하세요.

도구 다운로드