Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
NGINX-Rift — CVE-2026-42945 NGINX 힙 오버플로 취약점 스캔 및 검증 도구 | Kitploit
도구/GitHubGitHub/nu0l/nginx-rift
Vulnerability ScannersContainer SecurityConfiguration AuditingWeb SecurityCloud SecurityDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 NGINX 힙 오버플로 취약점 스캔 및 검증 도구

저장소 보기
5163개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

NGINX Rift — CVE-2026-42945 / CVE-2026-9256 취약점 스캔 및 검증 도구

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift는 CVE-2026-42945 및 CVE-2026-9256 (NGINX ngx_http_rewrite_module 힙 오버플로우 취약점)을 대상으로 하는 오픈소스 스캔 및 검증 도구입니다. 원격 네트워크 핑거프린팅 스캔과 로컬 심층 구성 감사를 지원하여 보안 팀이 NGINX 환경의 잠재적 위험을 신속하게 식별할 수 있도록 돕습니다.

취약점 개요

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

속성세부 정보
CVE 번호CVE-2026-9256
취약점 유형힙 기반 버퍼 오버플로우 (Heap-based Buffer Overflow, CWE-122)
영향을 받는 구성 요소NGINX ngx_http_rewrite_module
영향을 받는 버전NGINX 오픈소스 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
수정 버전NGINX 1.31.1 (mainline) / 1.30.2 (stable), 2026-05-22 출시
위험 등급높음 — 서비스 거부(DoS) 유발 가능, ASLR 비활성화 시 원격 코드 실행(RCE) 가능

트리거 조건: rewrite 지시문이 PCRE 정규식을 사용하고 중복 캡처가 있으며, 대체 문자열에서 여러 개의 이름 없는 캡처 그룹을 참조하는 경우.

CVE-2026-42945

속성세부 정보
CVE 번호CVE-2026-42945
취약점 유형힙 오버플로우 (Heap Overflow)
영향을 받는 구성 요소NGINX ngx_http_rewrite_module
영향을 받는 버전NGINX 오픈소스 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
수정 버전NGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
위험 등급높음 — 서비스 거부(DoS) 및 원격 코드 실행(RCE) 가능

트리거 조건: rewrite 지시문의 대체 URL에 ?와 이름 없는 캡처 그룹 참조(예: $1)가 동시에 포함된 경우.

취약한 구성 예시

root@kitploit:~
# CVE-2026-42945 트리거 구성: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 트리거 구성: 여러 $N 캡처 참조
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 안전한 구성 (이름 있는 캡처 그룹 사용)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

기능 특징

  • 원격 스캔 모드 (Scan) — HTTP 응답 헤더 핑거프린팅을 통해 NGINX 버전 식별, 단일 대상 및 일괄 스캔 지원
  • 로컬 검증 모드 (Verify) — 3단계 입체 감사: 바이너리 버전 감지 → 구성 파일 의미 분석 → K8s Ingress 리소스 탐지
  • OS 패치 백포트 감지 — dpkg/rpm 패키지 관리자와 연동하여 배포판이 백포트를 통해 취약점을 수정했는지 확인
  • K8s 클라우드 네이티브 지원 — Kubernetes Ingress 리소스에서 위험한 rewrite-target 어노테이션 자동 발견
  • 제로 의존성 — 순수 Go 표준 라이브러리 구현, 단일 파일 컴파일, 타사 종속성 없음
  • 크로스 플랫폼 — Windows / Linux / macOS (amd64 + arm64) 지원

설치

방법 1: 사전 컴파일된 바이너리 다운로드

Releases 페이지에서 해당 플랫폼의 바이너리를 다운로드합니다.

방법 2: 소스 코드 컴파일

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 단일 플랫폼 컴파일
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 전체 플랫폼 크로스 컴파일
chmod +x build.sh && ./build.sh

사용 방법

도움말 보기

root@kitploit:~
./nginx_rift_scanner -h

Scan 모드 — 원격 네트워크 스캔

root@kitploit:~
# 단일 대상 스캔
./nginx_rift_scanner scan -u http://example.com

# 일괄 스캔 (파일에서 URL 목록 읽기)
./nginx_rift_scanner scan -f url.txt

url.txt는 한 줄에 하나의 URL을 포함합니다. 예:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Verify 모드 — 로컬 심층 감사

root@kitploit:~
# 기본 NGINX 구성 경로 자동 검색
./nginx_rift_scanner verify

# 구성 파일 경로 지정
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Verify 모드는 3단계 감사를 수행합니다:

  1. 바이너리 버전 감지 — nginx -v 실행하여 버전 확인, OS 패키지 관리자의 백포트 패치 확인
  2. 구성 파일 분석 — NGINX 구성(include 지시문 포함)을 재귀적으로 파싱하여 위험한 rewrite 규칙 식별
  3. K8s Ingress 탐지 — kubectl이 감지되면 클러스터의 모든 Ingress 리소스를 자동 스캔

수정 권장 사항

우선순위방안설명
P0NGINX 업그레이드1.30.2+ (stable) / 1.31.1+ (mainline) / NGINX Plus 최신 보안 버전으로 업그레이드
P0OS 패키지 관리자 업데이트apt-get upgrade nginx 또는 yum update nginx 실행
P1긴급 구성 완화rewrite의 $1, $2 등을 이름 있는 캡처 그룹 $name으로 변경, 중단 불필요
P2K8s Ingress 수정Ingress Controller 업그레이드 및 rewrite-target 어노테이션 수정
P3심층 방어server_tokens off; 구성하여 버전 핑거프린트 숨기기

프로젝트 구조

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 메인 프로그램 소스 코드
├── build.sh                      # 전체 플랫폼 크로스 컴파일 스크립트
├── go.mod                        # Go 모듈 정의
└── README.md

기술 구현

  • Go 표준 라이브러리 net/http를 사용하여 HTTP 요청을 보내고 Server 응답 헤더를 파싱
  • 정규식을 사용하여 오픈소스 버전(nginx/X.Y.Z) 및 상용 버전(NGINX Plus RXX) 추출
  • CVE-2026-42945(0.6.27 ~ 1.30.0) 및 CVE-2026-9256(0.1.17 ~ 1.31.0)의 합집합 범위를 포함하는 버전 범위
  • NGINX 구성 파일을 재귀적으로 파싱하고 include 지시문 추적, visited 맵으로 순환 참조 방지
  • 구성 감지는 두 가지 취약점 패턴을 동시에 식별: ? + $N (CVE-2026-42945) 및 여러 $N 참조 (CVE-2026-9256)
  • kubectl get ingress --all-namespaces -o yaml을 통해 동적으로 K8s Ingress 구성 가져오기
  • dpkg-query/rpm --changelog를 호출하여 OS 수준 백포트 패치 감지 (두 CVE 번호 모두 검색)
  • 정적 컴파일(CGO_ENABLED=0)로 C 의존성이 없는 독립 바이너리 생성

라이선스

MIT License

감사의 말

보안 커뮤니티의 기여로 만들어졌습니다.

도구 다운로드