Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ai-vuln-rediscovery-nginx-cve-2026-42945 — Reprodução assistida por IA e redescobrível da vulnerabilidade CVE-2026-42945 no nginx, incluindo análise técnica, acionador de PoC e validação de correção para estouro de buffer no heap. | Kitploit
Ferramentas/GitHubGitHub/chamsbouzaiene/ai-vuln-rediscovery-nginx-cve-2026-42945
Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e EducaçãoSegurança de IAExploração de Binários
GitHubchamsbouzaiene/ai-vuln-rediscovery-nginx-cve-2026-42945

ai-vuln-rediscovery-nginx-cve-2026-42945

Reprodução assistida por IA e redescobrível da vulnerabilidade CVE-2026-42945 no nginx, incluindo análise técnica, acionador de PoC e validação de correção para estouro de buffer no heap.

Ver Repositório
219há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rediscoberta Assistida por IA do CVE-2026-42945 no nginx

Este repositório documenta um experimento reproduzível de redescoberta de vulnerabilidade assistida por IA contra o nginx ngx_http_rewrite_module, posteriormente associado ao CVE-2026-42945.

O experimento é intencionalmente restrito. O arquivo vulnerável, src/http/ngx_http_script.c, foi fornecido diretamente ao modelo para auditoria. Não se trata de uma alegação de que um sistema de IA encontrou o problema de forma autônoma na base de código completa do nginx do zero.

Resumo

O bug auditado é um estouro de buffer no heap causado por estado obsoleto do mecanismo de script no processamento de rewrite do nginx.

Em alto nível:

  1. Uma substituição de rewrite contendo ? define e->is_args = 1.
  2. No código vulnerável, e->is_args não é limpo após o rewrite terminar.
  3. Uma expressão set, if ou rewrite posterior que copia uma captura de regex sem nome, como $1, pode dimensionar o buffer de destino como se a captura fosse copiada sem processamento.
  4. A passagem de escrita então vê e->is_args = 1 obsoleto e faz o escape URI da captura.
  5. O escape pode expandir bytes como espaços de um byte para três bytes, de modo que a passagem de escrita excede a alocação calculada pela passagem de comprimento.

A reprodução local com AddressSanitizer confirma um heap-buffer-overflow em:

ngx_escape_uri
ngx_http_script_copy_capture_code
ngx_http_rewrite_handler

O Que Este Repositório Contém

.
├── README.md
├── LICENSE
├── prompts/
│   ├── audit_prompt.md
│   └── poc_prompt.md
├── poc/
│   ├── trigger.py
│   ├── nginx.conf
│   ├── reproduce.sh
│   └── expected_output.txt
├── docs/
│   ├── technical-analysis.md
│   ├── vulnerability-breakdown.md
│   └── methodology.md
└── screenshots/
    └── asan-crash.png

Reprodução

O PoC foi projetado para uma construção local de laboratório do nginx vulnerável com AddressSanitizer habilitado. Ele inicia o nginx em 127.0.0.1:18080, envia uma requisição maliciosa para um servidor local e imprime evidências de crash.

1. Construir nginx vulnerável com ASan

Use uma árvore de código fonte do nginx afetada. O experimento foi validado com nginx 1.30.0 construído com clang e ASan:

./auto/configure \
  --prefix=/tmp/nginx-asan-poc \
  --with-cc-opt='-O0 -g -fsanitize=address -fno-omit-frame-pointer' \
  --with-ld-opt='-fsanitize=address'

make -j"$(getconf _NPROCESSORS_ONLN 2>/dev/null || sysctl -n hw.ncpu)"

2. Executar o PoC

A partir deste repositório:

NGINX_BIN=/path/to/vulnerable/nginx/objs/nginx ./poc/reproduce.sh

Se este repositório for colocado diretamente dentro do checkout do código fonte do nginx usado para validação, o script também encontra ../../objs/nginx automaticamente.

3. Resultado esperado

Uma reprodução bem-sucedida imprime um relatório ASan semelhante a:

ERROR: AddressSanitizer: heap-buffer-overflow
WRITE of size 1
    #0 ngx_escape_uri ngx_string.c:1687
    #1 ngx_http_script_copy_capture_code ngx_http_script.c:1399
    #2 ngx_http_rewrite_handler ngx_http_rewrite_module.c:180

Veja poc/expected_output.txt.

Captura de tela do crash ASan

Configuração Mínima de Gatilho

A configuração do nginx usada pelo PoC é intencionalmente pequena:

location / {
    rewrite ^(.*) /new?c=1;
    set $myvar $1;
    return 200 "$myvar\n";
}

O primeiro rewrite define e->is_args porque a substituição contém ?. O set posterior avalia $1 enquanto esse estado obsoleto ainda está presente.

Patch Oficial

O patch mínimo redefine o sinalizador de estado de argumento do mecanismo de script quando um rewrite de regex termina:

e->is_args = 0;
e->quote = 0;

Na árvore de código fonte usada para este experimento, a correção aparece como commit:

524977e7c534e87e5b55739fa74601c9f1102686
Rewrite: fixed escaping and possible buffer overrun

O ponto chave não é o tamanho do patch, mas o invariante de estado que ele restaura: a passagem de comprimento e a passagem de escrita devem concordar sobre se as capturas estão sendo copiadas como argumentos URI.

Transparência do Experimento

Este experimento usou um agente de codificação de ponta como assistente de auditoria. O prompt direcionou explicitamente o modelo a focar em problemas de segurança de memória em src/http/ngx_http_script.c e prestar muita atenção a incompatibilidades de comprimento/escrita em duas passagens.

Limitações importantes:

  • O arquivo de código fonte vulnerável foi fornecido diretamente.
  • O prompt de auditoria foi altamente direcionado à classe do bug.
  • O modelo teve acesso ao histórico do repositório local durante a validação.
  • O resultado deve ser interpretado como redescoberta guiada, não como caça autônoma de bugs.
  • O PoC demonstra evidências de crash/ASan apenas; não é um exploit armado.

Os prompts exatos estão incluídos em prompts/audit_prompt.md e prompts/poc_prompt.md.

Uso Responsável

Este repositório é destinado a pesquisa defensiva, validação de patches e reprodutibilidade. Execute o PoC apenas contra instâncias de laboratório local que você controla.

Licença

A documentação e o harness do PoC neste repositório são lançados sob a Licença MIT. O nginx em si não está incluído e é regido por sua própria licença.

Baixar ferramenta