Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
fix_nginx_cve_2026_42945 — NGINX CVE-2026-42945 원클릭 수정 스크립트 | Kitploit
도구/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Vulnerability ScannersVulnerability AnalysisScripting & AutomationConfiguration AuditingWeb SecurityDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

NGINX CVE-2026-42945 원클릭 수정 스크립트

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NGINX CVE-2026-42945 원클릭 복구 스크립트

자동으로 시스템 배포판을 감지하여 NGINX를 수정 버전(≥1.30.1)으로 업그레이드하고, 설정을 백업하며 자동 롤백을 수행합니다.


취약점 설명

취약점 번호: CVE-2026-42945 취약점 이름:NGINX Rift

NGINX가 특정 rewrite 리디렉션 규칙을 처리할 때 요청 콘텐츠 길이 계산이 실제 쓰기와 일치하지 않습니다. 공격자는 악의적인 요청을 구성하여 메모리 손상을 유발하고, 작업자 프로세스를 충돌시키거나 원격 코드 실행을 초래할 수 있습니다.

영향받는 버전: NGINX 1.30.1 / 1.31.0 미만의 모든 버전 수정 버전: NGINX 1.30.1 / 1.31.0 이상


특징

  • 자동 배포판 감지 — Ubuntu/Debian / CentOS/RHEL / Fedora
  • 버전 자동 판단 — 이미 수정되었으면 건너뛰고, 수정되지 않았을 때만 업그레이드 실행
  • 설정 자동 백업 — 업그레이드 전 /etc/nginx를 타임스탬프 디렉터리에 전체 백업
  • 업그레이드 실패 시 자동 롤백 — 업그레이드 후 버전이 여전히 목표보다 낮으면 백업 복원
  • 자동 설정 테스트 및 리로드 — 업그레이드 성공 후 자동 검증 및 리로드

지원되는 시스템

배포판버전
Ubuntu18.04 이상
Debian10 이상
CentOS7 이상
RHEL7 이상
Fedora33 이상

원클릭 설치 & 실행

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

nginx를 보안 버전으로 업그레이드할 수 없는 경우

1. 고위험 rewrite 확인 및 수정

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

발견된 경우, AI를 활용하여 rewrite 문장을 return 등 다른 동등한 문장으로 변경할 수 있습니다.

2. ASLR 활성화 확인

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

2가 반환되면 활성화 상태입니다.

도구 다운로드