Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
fix_nginx_cve_2026_42945 — Script de shell automatizado com um clique para detetar e corrigir o CVE-2026-42945 do NGINX nas principais distribuições Linux, com backup de configuração, validação de versão e reversão automática em caso de falha. | Kitploit
Ferramentas/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Scanners de VulnerabilidadesAnálise de VulnerabilidadesScripting e AutomaçãoAuditoria de ConfiguraçãoSegurança WebDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

Script de shell automatizado com um clique para detetar e corrigir o CVE-2026-42945 do NGINX nas principais distribuições Linux, com backup de configuração, validação de versão e reversão automática em caso de falha.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Script de correção de um clique para NGINX CVE-2026-42945

Detecta automaticamente a distribuição do sistema, atualiza o NGINX para a versão corrigida (≥1.30.1), faz backup da configuração e realiza rollback automático.


Descrição da vulnerabilidade

Número da vulnerabilidade: CVE-2026-42945 Nome da vulnerabilidade: NGINX Rift

Ao processar regras específicas de rewrite/redirecionamento, o NGINX calcula o comprimento do conteúdo da requisição de forma inconsistente com a escrita real. Um atacante pode criar uma requisição maliciosa para acionar uma corrupção de memória, causando a falha do processo de trabalho e até mesmo execução remota de código.

Versões afetadas: todas as versões inferiores ao NGINX 1.30.1 / 1.31.0 Versões corrigidas: NGINX 1.30.1 / 1.31.0 ou superior


Características

  • Detecção automática de distribuição — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Verificação automática de versão — pula se já estiver corrigido, só aciona a atualização se não estiver corrigido
  • Backup automático de configuração — faz backup completo de /etc/nginx em um diretório com timestamp antes da atualização
  • Rollback automático em caso de falha — se a versão após a atualização ainda estiver abaixo do alvo, restaura o backup
  • Teste e recarga automáticos de configuração — após a atualização bem-sucedida, verifica e recarrega automaticamente

Sistemas suportados

DistribuiçãoVersão
Ubuntu18.04 ou superior
Debian10 ou superior
CentOS7 ou superior
RHEL7 ou superior
Fedora33 ou superior

Instalação e execução com um clique

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

Nginx não pode ser atualizado para a versão segura

1. Verificar e modificar rewrites de alto risco

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

Se encontrar, peça ajuda a uma IA para reescrever as declarações rewrite em outras equivalentes, como return

2. Confirmar que ASLR está ativado

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

Retornar 2 significa que está ativado.

Baixar ferramenta