Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — CVEs cobertos: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533 | Kitploit
Ferramentas/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
Análise de VulnerabilidadesSegurança WebSegurança na NuvemInteligência de AmeaçasDetecção de IntrusãoPapers e PesquisaConfiguração IncorretaAprendizado e EducaçãoRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

CVEs cobertos: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

Ver Repositório
há 23 diasAinda não revisado

🛡️ Investigação CTI Multi-CVE NGINX 2026

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

Criado por Pratik Chhetri
Data do relatório: 2026-07-28


📌 Resumo Executivo

CVEComponenteProblema PrincipalVersões de Código Aberto CorrigidasPrioridade
CVE-2026-28755ngx_stream_ssl_moduleBypass do resultado OCSP no mTLS de stream1.29.7+, 1.28.3+P3 / P2
CVE-2026-42926ngx_http_proxy_v2_moduleInjeção de requisição upstream HTTP/21.31.0+, 1.30.1+P2
CVE-2026-9256ngx_http_rewrite_moduleEstouro de heap via capturas PCRE sobrepostas1.31.1+, 1.30.2+P1
CVE-2026-42055ngx_http_proxy_v2_module, ngx_http_grpc_moduleEstouro de heap com cabeçalhos grandes HTTP/2/gRPC1.31.2+, 1.30.3+P1
CVE-2026-42533Diretiva map com correspondência regexEstouro de heap via sobrescrita de capturas em map regex1.31.3+, 1.30.4+P0/P1

🚨 Mensagem Principal

Estas cinco vulnerabilidades são riscos do plano de dados do NGINX dependentes de configuração.

O risco é maior para:

  • Proxies reversos expostos à internet
  • Gateways de API
  • Implantações do NGINX Ingress Controller
  • Gateways gRPC
  • Proxy upstream HTTP/2
  • Configurações rewrite e map com uso intenso de regex
  • Implantações de mTLS de stream que usam validação OCSP

Aplique os patches primeiro e, em seguida, audite a exposição da configuração.


🧭 Visão Geral do Caminho de Ataque

root@kitploit:~
flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 Resumo de Inteligência de Ameaças


🕒 Linha do Tempo de Divulgação e Patches

root@kitploit:~
timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ Lista de Verificação de Exposição de Configuração

Procure estas diretivas e padrões na configuração do NGINX:

root@kitploit:~
ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

Combinações de alto risco:


🔎 Ideias de Detecção

Sinais de Runtime

root@kitploit:~
nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

Comportamento Suspeito de Processo

root@kitploit:~
nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

Sinais de Rede e HTTP

root@kitploit:~
Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 Matriz de Risco


✅ Status dos Indicadores Verificados


📚 Relatório Completo

O relatório CTI empresarial completo está disponível aqui:

➡️ NGINX_2026_CVE_CTI_Report.md

Ele inclui:

  • Identificação oficial de CVEs
  • Status de CVSS, EPSS e KEV
  • Análise técnica
  • Validação de CPE e produtos afetados
  • Avaliação de maturidade de exploits
  • Análise de probabilidade de atores de ameaça
  • Tabela de IOCs
  • Mapeamento MITRE ATT&CK
  • Fontes de dados ATT&CK
  • Matriz de cobertura de detecção
  • Ideias de Sigma com status de validação
  • Orientação para Wazuh
  • SPL do Splunk
  • KQL do Microsoft Sentinel
  • Conceitos de Snort/Suricata
  • Trecho de camada do ATT&CK Navigator
  • Trecho de exportação STIX 2.1
  • Trecho de exportação de eventos MISP
  • Tabela de proveniência de evidências
  • Lacunas de inteligência
  • Premissas e limitações

🔗 Referências Principais

  • Avisos de segurança do nginx: https://nginx.org/en/security_advisories.html
  • Notícias do nginx 2026: https://nginx.org/2026.html
  • Aviso F5 CVE-2026-42926: https://my.f5.com/manage/s/article/K000161131
  • Aviso F5 CVE-2026-42055: https://my.f5.com/manage/s/article/K000161584
  • Aviso F5 CVE-2026-42533: https://my.f5.com/manage/s/article/K000162097
  • API de Serviços CVE: https://cveawg.mitre.org/api/cve/
  • API EPSS do FIRST: https://api.first.org/data/v1/epss
  • Catálogo CISA KEV: https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • Scanner estático CVE-2026-42533: https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

Aplique patches no NGINX. Audite as diretivas. Observe as falhas dos workers. Trate os proxies de borda como infraestrutura crítica.

Baixar ferramenta
ItemResultado
CISA KEVNão encontrado para todas as cinco CVEs
Exploração ativaNão encontrada nas fontes públicas revisadas
Uso em ransomwareNão encontrado
Atribuição a APTNão encontrada
Exploit-DBNão encontrado
MetasploitNão encontrado
Atividade pública no GitHubEncontrada para CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533
Scanner públicoEncontrado para CVE-2026-42533
Maior EPSSCVE-2026-9256 em 0.098840
CVEConfiguração de alto risco
CVE-2026-28755ssl_verify_client on + ssl_ocsp on em implantações de autenticação de cliente TLS de stream
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256regex rewrite com capturas PCRE sobrepostas distintas e substituição referenciando múltiplas capturas
CVE-2026-42055grpc_pass ou proxy_http_version 2 + ignore_invalid_headers off + large_client_header_buffers acima de 2 MB
CVE-2026-42533regex map e expressões de string referenciando variáveis de captura em ordem vulnerável
AmbienteRiscoPrioridadeAção
NGINX exposto à internet com exposição de regex em mapCríticoP0/P1Atualize para 1.30.4 / 1.31.3 ou versão Plus corrigida
NGINX exposto à internet com exposição de cabeçalhos grandes HTTP/2/gRPCAltoP1Aplique o patch e remova a configuração insegura de cabeçalhos
Regras de rewrite do NGINX com capturas sobrepostasAltoP1Aplique o patch e reescreva os padrões de regex vulneráveis
Proxy upstream HTTP/2 com proxy_set_bodyMédioP2Aplique o patch ou altere a versão do upstream HTTP
Stream mTLS com verificações de revogação OCSPMédioP2/P3Aplique o patch e valide o comportamento do certificado revogado
NGINX sem exposição à internet e sem diretivas vulneráveisBaixo-MédioP3Aplique o patch no ciclo normal e monitore
Tipo de IndicadorStatus
IPs de atacantesNão encontrados
Domínios de atacantesNão encontrados
URLs maliciosasNão encontradas
Hashes de malwareNão encontrados
Chaves de registroNão encontradas
MutexesNão encontrados
Nome do arquivo do scanner verificadonginx_capture_clobber_scan.py para CVE-2026-42533
Processo-chavenginx, nginx: worker process
Principais arquivos de configuraçãonginx.conf, arquivos em conf.d/, blocos de servidor stream/http