Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42945 | Kitploit
도구/GitHubGitHub/imsre9/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPenetration TestingLearning & EducationBinary Exploitation
GitHubimsre9/cve-2026-42945

CVE-2026-42945

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-42945: NGINX Rift 힙 버퍼 오버플로 취약점

개요

CVE-2026-42945는 "NGINX Rift"로 알려진 NGINX 서버의 심각한 힙 버퍼 오버플로 취약점입니다. 이 취약점은 NGINX의 rewrite 및 set 지시문 처리 로직에 존재하며, 특정 구성 조건이 충족되면 공격자는 악의적인 요청을 구성하여 힙 오버플로를 유발하고 서비스 거부(DoS) 또는 잠재적인 원격 코드 실행(RCE)까지 초래할 수 있습니다.

취약점 유형: 힙 버퍼 오버플로 위험 등급: 고위험 CVE ID: CVE-2026-42945


영향 범위

  • 영향을 받는 버전: NGINX 0.6.27 ~ 1.30.0
  • 영향을 받지 않는 버전: NGINX 1.31.0 이상

수정 버전

다음 버전 중 하나로 즉시 업그레이드할 것을 권장합니다:

  • NGINX 1.31.0 이상 안정 버전
  • 각 배포판 공급업체가 제공하는 보안 패치 버전

트리거 조건

취약점 트리거에는 다음 두 가지 조건이 동시에 충족되어야 합니다:

  1. 구성 조건: NGINX 구성에서 다음을 동시에 사용:

    • rewrite 지시문(교체 문자열에 ? 문자 포함)
    • set 지시문(rewrite의 정규식 캡처 그룹(예: $1, $2) 참조)
  2. 요청 조건: 요청 URI에 이스케이프 가능한 문자(예: +, &, % 등) 포함

원리 설명:

  • rewrite 지시문은 e->is_args = 1을 설정합니다(절대 재설정되지 않음)
  • set 지시문의 길이 계산 단계에서 전부 0인 하위 엔진(le.is_args = 0) 사용
  • NGINX는 %25를 %로 디코딩하지만 ngx_escape_uri는 %25(3바이트)로 다시 인코딩합니다
  • 각 %25 문자가 1바이트에서 3바이트로 확장되어 버퍼 경계를 벗어난 쓰기가 발생합니다

악용 방법

PoC 테스트

root@kitploit:~
# 使用项目中的测试脚本
python3 CVE-2026-42945/CVE-2026-42945-test.py --host cve.test.com --port 80

취약점 검증 절차

  1. 정상 요청을 전송하여 서버 실행 상태 확인
  2. 소량의 %25 문자를 포함한 요청을 전송하여 소규모 테스트 수행
  3. 대량의 %25 문자(예: 2000개)를 전송하여 버퍼 오버플로 트리거
  4. 서버가 크래시되거나 비정상 응답(500/502 오류)을 반환하는지 확인
  5. 서버가 자동으로 복구되는지 확인(master 프로세스가 새 worker 포크)

테스트 결과 분석

단일 계층 아키텍처 POC 결과

단일 계층 NGINX 구성에서 테스트 결과 취약점이 트리거됩니다:

크래시 로그 분석:

  • Worker 프로세스가 SIGSEGV(시그널)로 크래시
  • 크래시는 ngx_http_script_flush_no_cacheable_variables 함수에서 발생
  • 크래시 단계: ngx_http_core_rewrite_phase

이중 계층 아키텍처 POC 결과

이중 계층 NGINX(layer1 전달 + layer2 비즈니스) 구성에서 테스트 결과는 다음과 같습니다:


파일 설명


참고 자료

  • NGINX 공식 보안 공지
  • CVE-2026-42945 MITRE 상세 정보
  • NVD - CVE-2026-42945

면책 조항

본 프로젝트는 보안 연구 및 교육 목적으로만 사용됩니다. 사용자는 해당 국가 및 지역의 법률과 규정을 준수해야 합니다. 저자는 승인되지 않은 어떠한 오용 행위에도 책임을 지지 않습니다.

불법 공격에 사용하는 것을 금지합니다!


Last Updated: 2026-05-19

도구 다운로드
구성 시나리오layer1 결과layer2 결과원인 분석
rewrite break 없음 + proxy_pass❌ 취약점 트리거(404)❌ 요청 도달 없음rewrite 후 set 계속 실행되어 힙 오버플로 트리거, worker 크래시
rewrite break 있음 + proxy_pass✅ 정상(200)⚠️ 취약점 트리거 가능break가 set 실행을 종료, 요청이 정상적으로 백엔드로 전달
파일설명
CVE-2026-42945/CVE-2026-42945-test.py취약점 테스트 PoC 스크립트, 대상에 취약점이 존재하는지 검증하는 데 사용
single_layer_test/single_layer_nginx.conf단일 계층 아키텍처에서 취약한 NGINX 구성 예시
single_layer_test/image.png취약점 원리 모식도
single_layer_test/test.log테스트 로그 파일
double_layer_test/layer1_nginx.conf이중 계층 아키텍처 1계층(전달 계층) NGINX 구성
double_layer_test/layer2_nginx.conf이중 계층 아키텍처 2계층(비즈니스 계층) NGINX 구성