
버전, rewrite 구성, ASLR, 충돌 로그 및 악용 징후 탐지를 위한 무료 NGINX Rift CVE-2026-42945 탐지기
본인이 소유한 NGINX 서버용 읽기 전용 Bash 점검 스크립트입니다. CVE-2026-42945 공개 이후 운영자가 다음 두 가지 질문에 답하는 데 도움을 줍니다.
| 필요 | 링크 |
|---|---|
| 도구 페이지 둘러보기 | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Ping7 자체 점검 가이드 읽기 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| 다른 Ping7 GitHub 도구와 비교 | https://ping7.cc/github-tools/ |
| 의심스러운 출력을 수리 요청으로 보내기 | https://ping7.cc/cve-repair/ |
디텍터가 충돌하거나, 오탐을 표시하거나, 안전한 방어 신호를 놓치거나, 문서 정리가 필요할 때 GitHub 이슈를 여십시오. 예시는 민감하지 않은 내용으로 유지하십시오.
결과가 VULNERABLE 또는 SUSPICIOUS이거나, 증거에 실사용 도메인, 고객 트래픽, 비공개 로그, 크래시 타임스탬프, 또는 공개적으로 게시하면 안 되는 구성 줄이 포함된 경우 Ping7 수리를 이용하십시오.
먼저 확인하십시오:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
원격 셸 콘텐츠를 root로 직접 실행하지 마십시오. 스크립트를 다운로드하고 검토한 다음, 본인이 책임지고 있는 서버에서 실행하십시오.
| 영역 | 신호 |
|---|---|
| 버전 | 패치 릴리스와 비교한 NGINX 버전 |
| Rewrite 구성 | 캡처 및 쿼리 문자열을 사용하는 위험한 rewrite 패턴 |
| 액세스 로그 | 매우 긴 URI 및 과도한 퍼센트 인코딩 |
| 오류 로그 | 워커 크래시 루프 및 메모리 손상 증상 |
| ASLR | Linux ASLR 비활성화 여부 |
| 워커 사용자 | NGINX 워커가 root로 실행되는지 여부 |
다음 조건에 해당하는 NGINX 서버에서 실행하십시오:
스크립트는 다음 중 하나를 보고합니다:
CLEAN: 명백한 노출 또는 악용 징후가 발견되지 않음.VULNERABLE: 버전/구성 신호가 노출을 나타냄.SUSPICIOUS: 로그 또는 런타임 지표에 대한 수동 검토가 필요함.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
이 릴리스는 대화형 트리아지(triage)용으로 설계되었습니다. 터미널에 CLEAN, VULNERABLE 또는 SUSPICIOUS를 출력하며, 셸 런타임 자체가 실패하지 않는 한 일반적으로 0으로 종료됩니다. CI 스타일 종료 코드가 필요하면 자체 배포 파이프라인에서 출력 상태를 감싸서 사용하십시오.
결과가 VULNERABLE 또는 SUSPICIOUS이면 출력을 보관하고 다음을 보내십시오:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
첫 메시지에 비밀번호를 보내지 마십시오. 증상, 타임스탬프, 스크린샷, 비식별화된 로그 발췌문을 보내십시오.
실무 지원이 필요하면: https://ping7.cc/cve-repair
새로운 방어 신호, 오탐, 또는 잘못 보고되는 배포판 버전이 있으면 이슈를 여십시오. NGINX 버전, OS 계열, 비식별화된 구성 줄, 디텍터 결과를 포함하십시오. 실시간 고객 로그, 비밀, 공격 문자열을 게시하지 마십시오.
이 프로젝트는 방어 전용입니다. 본인이 소유했거나 감사 권한이 있는 시스템에서만 실행하십시오.
페이로드 없음. 광범위한 스캔 없음. 악용 단계 없음.
MIT