Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nginx-rce-cve-2026-42945 — CVE-2026-42945에 대한 개념 증명 익스플로잇, NGINX rewrite 모듈의 치명적인 힙 버퍼 오버플로우로, 조작된 URI 요청을 통해 원격 코드 실행을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Vulnerability AnalysisExploitationWeb Application ExploitationFuzzingPayload DevelopmentBinary Exploitation
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

CVE-2026-42945에 대한 개념 증명 익스플로잇, NGINX rewrite 모듈의 치명적인 힙 버퍼 오버플로우로, 조작된 URI 요청을 통해 원격 코드 실행을 가능하게 합니다.

저장소 보기
53개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

5. CVE-2026-42945 - 치명적인 NGINX RCE (CVSS 9.2)

분류

  • 카테고리: 0-Day / 원격 코드 실행
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (치명적)
  • 발견일: 2026년 5월 12일
  • 패치일: 2026년 5월 (F5 분기별 보안 릴리스)
  • 출처: GitHub (DepthFirstDisclosures/Nginx-Rift)

취약점 세부 정보

2008년에 도입되어 16년 동안 존재했던 NGINX의 ngx_http_rewrite_module 구성 요소의 힙 버퍼 오버플로우입니다.

  • 영향받는 버전: NGINX Open Source 0.6.27 - 1.30.0
  • 수정된 버전: NGINX 1.31.0, 1.30.1
  • 또한 영향: NGINX Plus R32 - R36

근본 원인

취약점은 2단계 스크립트 엔진에 있습니다:

  1. 1단계: 필요한 버퍼 크기 계산
  2. 2단계: 데이터를 버퍼에 복사

문제점: 두 단계 사이에 내부 엔진 상태가 변경됩니다. 재작성 대체 문자열에 ?(물음표)가 포함되면 전파되지 않은 플래그로 인해 버퍼 할당이 부족해져 공격자가 제어하는 이스케이프된 URI 데이터가 힙 경계를 넘칠 수 있습니다.

익스플로잇 메커니즘

root@kitploit:~
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

RCE 달성을 위해 (ASLR 우회):

  1. POST 본문 스프레이를 통한 교차 요청 heap feng shui
  2. 인접한 ngx_pool_t 정리 포인터 손상
  3. 가짜 ngx_pool_cleanup_s로 리디렉션하여 풀 소멸 시 system() 호출

동일한 시스템에서 발견된 관련 CVE: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

PoC 가용성

  • 저장소: GitHub의 DepthFirstDisclosures/Nginx-Rift
  • 별표: 786 (발견 시점)
  • 언어: Python (92.6%), Shell (7.4%)
  • 상태: 기능적 개념 증명
  • 테스트 환경: Ubuntu 24.04.3 LTS

발견 방법

이 취약점은 DepthFirst의 보안 분석 시스템이 NGINX 소스 코드를 한 번의 클릭으로 온보딩한 후 자율적으로 발견한 것입니다. 이는 자동화된 취약점 발견의 힘을 보여줍니다.

완화 방법

  • NGINX Open Source를 1.31.0 또는 1.30.1로 업데이트
  • NGINX Plus를 R36 P4, R35 P2 또는 R32 P6로 업데이트
  • 패치가 지연되면 ?가 포함된 재작성 지시어를 비활성화하세요

찾을 수 있는 곳

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • 보안 권고: F5 보안 게시판
  • 분석: SecurityWeek, DepthFirst 공개
도구 다운로드