Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

Ver Repositório
21há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT Image May 14, 2026, 05_35_52 PM

Estouro de Buffer Baseado em Heap Crítico no NGINX

Severity CVSS Affected Since


📌 Visão Geral

CVE-2026-42945 (também conhecida como NGINX Rift) é uma vulnerabilidade de segurança crítica no ngx_http_rewrite_module do NGINX.

  • Tipo: Estouro de Buffer Baseado em Heap (CWE-122)
  • Descoberta: Maio de 2026
  • Existia há: ~18 anos
  • Explorável: Remotamente, sem autenticação, através de uma única requisição HTTP maliciosa

A vulnerabilidade surge de um cálculo inconsistente do tamanho do buffer entre a fase de verificação de comprimento e a fase de cópia/escape ao processar regras de reescrita de URI.


📋 Versões Afetadas

NGINX Open Source

StatusVersões
Afetada0.6.27 → 1.30.0
Corrigida1.30.1 e 1.31.0+

NGINX Plus

StatusLançamentos
AfetadaR32 → R36
CorrigidaR36 P4, R32 P6, 37.0.0+

Nota: Muitos produtos F5 NGINX (Ingress Controller, App Protect, Gateway Fabric, etc.) são afetados se executarem em versões base vulneráveis.


🔍 Detalhes Técnicos

O bug é acionado por uma combinação específica de diretivas:

  1. Uma diretiva rewrite cuja string de substituição contém um ? (ativa a flag is_args).
  2. Seguida por outra diretiva rewrite, if ou set que utiliza capturas PCRE sem nome ($1, $2, etc.).

Causa Raiz

  • O passo de cálculo de comprimento usa um sub-mecanismo zerado (is_args = false) → subestima o tamanho necessário do buffer.
  • O passo de cópia/escape usa o mecanismo real (is_args = true) → chama ngx_escape_uri() com NGX_ESCAPE_ARGS.
  • Um grande número de caracteres escapáveis (+, &, %, etc.) na URI causa estouro de heap.

⚠️ Impacto

ImpactoSeveridadeDescrição

CVSS v4.0 Pontuação: 9.2 (Crítica)
CVSS v3.1 Pontuação: 8.1 (Alta)


🛠️ Mitigação e Correções

1. Atualização Imediata (Recomendada)

  • Atualize para NGINX 1.30.1 ou 1.31.0+
  • Atualize o NGINX Plus para a versão corrigida mais recente

2. Solução Alternativa de Configuração

Substitua capturas sem nome por capturas nomeadas:

Antes (Vulnerável)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

Depois (Seguro)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

Recomendação Chave: Audite todas as regras de reescrita que combinam strings de substituição contendo ? e o uso subsequente de $1, $2, etc.


🛡️ Melhores Práticas

  • Sempre use grupos de captura nomeados em regras de reescrita de produção
  • Mantenha o NGINX e o NGINX Plus atualizados regularmente
  • Monitore logs de acesso em busca de padrões suspeitos de URI
  • Considere usar regras de WAF para detectar tentativas de exploração

📜 Resumo

CVE-2026-42945 é uma das vulnerabilidades mais significativas do NGINX nos últimos anos devido à sua longa existência, facilidade de exploração e potencial para RCE.

Aja agora — corrija suas instâncias e atualize suas configurações.


Feito com ❤️ para a comunidade de segurança

Baixar ferramenta
Negação de Serviço
Alta
Queda confiável do processo worker
Execução Remota de CódigoCrítica (condicional)Possível quando ASLR está desabilitado ou é contornado
Complexidade do AtaqueBaixaÚnica requisição HTTP, sem autenticação