Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nginx-cve-2026-42945 — 🛡️ NGINX CVE-2026-42945 취약점 테스트 스크립트 | Kitploit
도구/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
Defensive ToolsVulnerability ScannersConfiguration AuditingWeb SecurityDevSecOpsIncident Response
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ NGINX CVE-2026-42945 취약점 테스트 스크립트

저장소 보기
313개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-42945 (NGINX Rift) — 방어용 스캐너

NGINX Open Source, NGINX Plus 또는 NGINX 기반 인그레스/컨트롤러를 운영하는 조직은 CVE-2026-42945의 영향을 받는지 확인하고, 익스플로잇 시도가 프로덕션 경계에 도달하기 전에 패치하거나 재구성해야 합니다.

이 저장소는 귀하가 소유하거나 테스트가 허가된 시스템에서 승인된 방어적 사용을 위한 읽기 전용, 비익스플로잇 스캐너를 제공합니다.

취약점 개요

항목세부 사항
CVECVE-2026-42945
이름NGINX Rift
구성 요소ngx_http_rewrite_module (힙 버퍼 오버플로우)
영향받는 버전NGINX Open Source 0.6.27 ~ 1.30.0
수정된 버전1.30.1, 1.31.0 (+ 공급업체 백포트)
CVSS9.2 (심각)

익스플로잇에는 특정 재작성 구성이 필요합니다:

  1. rewrite 지시문이 대체 문자열에 이름 없는 PCRE 캡처($1, $2, …)를 사용해야 함
  2. 대체 문자열에 **?**가 포함되어야 함
  3. 동일한 server/location 범위 내의 다른 rewrite, if 또는 set이 해당 캡처를 사용해야 함

영향:

  • DoS(워커 충돌)가 가장 현실적인 결과이며 실제 환경에서 익스플로잇되고 있습니다.
  • RCE는 더 어렵고 일반적으로 호스트에서 ASLR이 비활성화되어 있어야 합니다.

이 스캐너의 기능

확인 항목방법

이 스캐너는 제작된 익스플로잇 요청을 보내거나 워커를 충돌시키려 시도하지 않습니다.

빠른 시작

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

위험이 높음(HIGH) 또는 **심각(CRITICAL)**인 경우 종료 코드 1이 반환됩니다(CI 게이트 조정을 위해 --fail-on 사용).

결과 해석

수정 조치 (요약)

  1. 업그레이드: NGINX 1.30.1 / 1.31.0+ 또는 OS/공급업체 보안 패키지로 업그레이드하십시오.

  2. 워커 재시작: 업그레이드 후 reload가 아닌 systemctl restart nginx로 워커를 재시작하십시오.

  3. 전체 구성 감사: sudo nginx -T를 실행하고 $1/$2 및 ?가 포함된 재작성 규칙을 검색하십시오.

  4. 임시 완화: $1, $2 대신 이름 있는 캡처를 사용하십시오:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Linux에서 ASLR이 활성화된 상태로 유지되는지 확인하십시오(randomize_va_space=2).

  6. Kubernetes 인그레스, Helm 차트 및 생성된 구성을 검토하십시오 — /etc/nginx/nginx.conf만 검토하지 마십시오.

참고 자료

  • NGINX 보안 권고
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • F5 권고: K000161019

법적 고지

귀하가 평가 권한이 있는 인프라에서만 사용하십시오. 권한 없는 스캔은 정책이나 법률을 위반할 수 있습니다.

도구 다운로드
버전
로컬 nginx -v 또는 수동 Server 헤더
구성 트리거nginx -T 또는 구성 파일의 휴리스틱 파싱
ASLR (Linux)/proc/sys/kernel/randomize_va_space
지침우선 순위가 지정된 수정 단계
위험도의미
심각(CRITICAL)취약한 버전 + 알려진 트리거와 일치하는 재작성 패턴
높음(HIGH)취약한 버전 및 의심스러운 재작성, 또는 트리거 가능성이 있는 알 수 없는 버전
중간(MEDIUM)취약한 버전, 스캔된 구성에서 트리거를 찾을 수 없음 (그래도 패치 필요)
낮음(LOW)패치된 버전이지만 위험한 재작성 패턴이 남아 있음
정보(INFO)패치되었고 스캔된 구성에 트리거 패턴이 없음