Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Script local de avaliação de risco para CVE-2026-42945 (nginx-rift). Verifica versão, configuração vulnerável de rewrite+set, status de ASLR e compilação com hardening para determinar o risco real de RCE vs. DoS. | Kitploit
Ferramentas/GitHubGitHub/chenqin231/cve-2026-42945
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoAuditoria de ConfiguraçãoSegurança WebAnálise de Binários
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

Script local de avaliação de risco para CVE-2026-42945 (nginx-rift). Verifica versão, configuração vulnerável de rewrite+set, status de ASLR e compilação com hardening para determinar o risco real de RCE vs. DoS.

Ver Repositório
110há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de Avaliação de Risco Real do CVE-2026-42945

Ferramenta de avaliação de risco local para CVE-2026-42945 (Nginx Rift). Diferente de simplesmente dizer "versão afetada é perigosa", este script verifica camada por camada as três condições que realmente determinam o risco, fornecendo uma conclusão adequada à sua situação real.


Contexto

CVE-2026-42945 é uma vulnerabilidade de estouro de buffer na heap (CWE-122) no módulo ngx_http_rewrite_module do nginx que existe há 18 anos, com pontuação 9.2 no CVSS 4.0. Mas o comunicado tem uma restrição crucial:

"Execução de código possível em sistemas sem proteção ASLR"

A exploração de RCE requer que três condições sejam atendidas simultaneamente:

  1. O nginx está configurado com uma combinação específica de diretivas rewrite + set
  2. O sistema tem ASLR desativado (o Linux moderno tem por padrão ativado)
  3. Os bytes do endereço da heap do nginx são, por acaso, todos caracteres seguros para URI

Faltando qualquer uma, o pior resultado é a reinicialização automática do processo worker após travamento (DoS), e não a tomada de controle do servidor.

Análise detalhada em: 《A bomba de 18 anos escondida no nginx: a vulnerabilidade de 9.2 realmente explodiu seu servidor?》


Uso Rápido

# Execute (requer sudo para ler a configuração completa do nginx)
sudo bash check_cve_2026_42945.sh

Itens Verificados

O script verifica sequencialmente os quatro itens a seguir. Se qualquer um não for atendido, ele sai prematuramente e fornece uma conclusão:

Item VerificadoDescrição
Versão do nginxFaixa afetada: 0.6.27 – 1.30.0
Configuração de gatilho da vulnerabilidadeCombinação de rewrite com ? e set com grupo de captura no mesmo bloco location
Status do ASLRLeitura de /proc/sys/kernel/randomize_va_space
Proteção de compilaçãoDetecta -fcf-protection / FORTIFY_SOURCE / Full RELRO / proteção de pilha

Exemplos de Saída

Caso 1: Versão afetada, mas sem configuração de gatilho da vulnerabilidade (mais comum)

[*] Versão do nginx: 1.24.0
[!] Versão 1.24.0 está na faixa afetada, continuando a verificar condições de gatilho...
[*] Escaneando configuração do nginx (verificando combinação rewrite+set vulnerável)...
[✓] Nenhuma configuração de gatilho encontrada (combinação rewrite+set)

   Conclusão: Versão afetada, mas sem configuração de gatilho, risco real muito baixo
   Sugestão: Planeje atualizar para 1.30.1 / 1.31.0, sem necessidade de ação urgente

Caso 2: Configuração de gatilho presente, ASLR ativado, proteções de compilação completas

[!] Versão 1.24.0 está na faixa afetada, continuando a verificar condições de gatilho...
[!] Configuração de gatilho encontrada:
    → location ~ ^/api/(.*)$ {
[✓] ASLR ativado (nível 2, randomização completa)
    → Pré-requisito para exploração confiável de RCE não atendido, pior caso é travamento do worker (DoS)
[✓] Detectado -fcf-protection (Proteção de fluxo de controle Intel CET)
[✓] Detectado FORTIFY_SOURCE=3
[✓] Detectado Full RELRO (GOT somente leitura)
[✓] Detectada proteção de pilha (stack-protector)

   Nível de risco: Baixo
   Sugestão: Atualizar para nginx 1.30.1 / 1.31.0 na próxima janela de manutenção

Caso 3: Configuração de gatilho presente, ASLR desativado

[!] Configuração de gatilho encontrada:
    → location ~ ^/api/(.*)$ {
[✗] ASLR desativado! Risco de RCE aumentou significativamente

   Nível de risco: Alto (DoS confirmado / RCE possível)

   Ação imediata:
   1. Remover ou modificar temporariamente a configuração rewrite+set que aciona a vulnerabilidade
   2. Confirmar ativação do ASLR: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
   3. Atualizar o nginx: apt install nginx   ou   compilar 1.30.1+

Explicação dos Níveis de Risco

NívelSignificadoRitmo de ação recomendado
Sem impactonginx não instalado ou versão já corrigidaNenhuma ação necessária
Muito baixoVersão afetada, mas sem configuração de gatilhoAtualizar na próxima manutenção de rotina
BaixoConfiguração de gatilho presente, mas ASLR + proteções de compilação completasAtualizar na próxima janela de manutenção
MédioConfiguração de gatilho presente, defesas com lacunasAtualizar o mais rápido possível, risco de disponibilidade
AltoConfiguração de gatilho + ASLR desativado + defesas ausentesAgir imediatamente

Versões Corrigidas

ProdutoVersões AfetadasVersões Corrigidas
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# Verificar versão
nginx -v

Comunicado oficial: https://my.f5.com/manage/s/article/K000161019


Cobertura de Testes

O script foi verificado nos seguintes cenários:

  • nginx não instalado → saída imediata
  • Versão do nginx fora da faixa afetada (1.31.0) → não afetado
  • Versão afetada, sem configuração de gatilho → risco muito baixo
  • Versão afetada, com configuração de gatilho, ASLR ativado, defesas completas → risco baixo
  • Versão afetada, com configuração de gatilho, ASLR desativado → risco médio/alto

Ambiente de teste: Ubuntu 22.04 LTS, nginx 1.24.0 (pacote oficial do Ubuntu)


Limitações

  • A detecção de configuração é baseada em correspondência regex; estruturas complexas de include com múltiplas camadas podem não ser detectadas (o script expande todos os includes com nginx -T, cobrindo a grande maioria dos casos)
  • Não verifica versões derivadas do nginx como OpenResty / Tengine
  • Apenas para sistemas Linux

Licença

MIT

Baixar ferramenta