Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Vulnerability ScannersNetwork MappingExploitationConfiguration AuditingWeb SecurityPenetration Testing
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
41há 3 mesesAinda não revisado

CVE-2026-42945 Kit de Ferramentas para Vulnerabilidade Nginx Rift

CVSS Score: 9.8 - Critical Python Version License

Kit de ferramentas abrangente para escanear, corrigir e testar CVE-2026-42945 - uma vulnerabilidade crítica de RCE no nginx

Índice

  • Overview
  • CVE Details
  • Features
  • Toolkit Components
  • Requirements
  • Installation
  • Usage
  • Workflow Examples
  • Security Considerations
  • Troubleshooting
  • Contributing

Visão Geral

Este kit fornece ferramentas abrangentes para escanear, corrigir e testar CVE-2026-42945, uma vulnerabilidade crítica de Execução Remota de Código no nginx que afeta versões anteriores a 1.26.3 (mainline) e 1.24.1 (stable).

A vulnerabilidade explora a análise malformada de cabeçalhos HTTP/2 quando o ASLR está desabilitado usando técnicas de heap spray.

Detalhes do CVE

Funcionalidades

  • Escaneamento de Rede - Varredura de sub-rede CIDR com descoberta simultânea de hosts
  • Detecção de Versão - Identificação de versão do nginx em múltiplas distribuições via SSH
  • Correção Automatizada - Correção em lote de instâncias vulneráveis em redes
  • Teste de Exploração - Verificar vulnerabilidade com técnicas de heap spray
  • Geração de Relatórios - Relatórios em formato HTML e JSON
  • Modo de Simulação - Visualizar alterações antes de aplicar
  • Autenticação Múltipla - Autenticação por chave SSH e senha
  • Registro de Auditoria - Logs detalhados com carimbo de data/hora

Componentes do Kit

1. nginx_scanner.py - Escâner de Vulnerabilidade

Escaneia uma sub-rede ou um único host para identificar instalações vulneráveis do nginx.

Recursos:

  • Suporte a varredura de sub-rede CIDR
  • Descoberta simultânea de hosts e detecção de versão
  • Verificação remota de versão via SSH
  • Suporte a múltiplas distribuições (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Geração de relatórios HTML e JSON
  • Portas SSH personalizáveis e métodos de autenticação

2. nginx_patcher.py - Automação de Correção

Corrige automaticamente instâncias vulneráveis do nginx para a versão segura mais recente.

Recursos:

  • Correção em lote em intervalos de sub-rede
  • Comandos de correção específicos por distribuição
  • Modo de simulação para validação segura
  • Especificação de versão alvo
  • Logs detalhados de execução de correção
  • Acompanhamento de progresso e relatórios

3. exploit.py - Exploração de Execução Remota de Código

Testa a vulnerabilidade CVE-2026-42945 via técnica de heap spray.

Recursos:

  • Alvo em instâncias nginx com ASLR desabilitado
  • Exploração de estouro de buffer via heap spray
  • Suporte a múltiplos offsets para maior confiabilidade
  • Capacidade de execução remota de comandos
  • Mecanismos de timeout e retry de conexão
  • Estatísticas detalhadas de execução

Distribuições Suportadas

  • Ubuntu (todas as versões com nginx)
  • Debian (todas as versões com nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Requisitos

  • Python: 3.7 ou superior
  • SO: Ambiente Linux/Unix

Dependências

root@kitploit:~
paramiko (>= 3.0.0) - Biblioteca cliente SSH
rich (>= 13.0.0) - Formatação de terminal e barras de progresso

Instalação

Passo 1: Clonar ou Baixar

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Passo 2: Criar Ambiente Virtual

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Passo 3: Instalar Dependências

root@kitploit:~
pip install -r requirements.txt

Uso

Screen Capture

Escâner (nginx_scanner.py)

Varredura Básica de Sub-rede

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Varredura de Único Host

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Autenticação por Senha

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Porta SSH Personalizada

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Gerar Relatório HTML

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Opções do Escâner

root@kitploit:~
--subnet SUBNET              Sub-rede alvo no formato CIDR (obrigatório)
--user USER                  Usuário SSH (padrão: root)
--password PASSWORD          Senha SSH
--key KEY_PATH              Caminho para a chave privada SSH
--port PORT                 Porta SSH (padrão: 22)
--timeout TIMEOUT           Timeout de conexão em segundos (padrão: 5)
--output FILE               Arquivo de relatório de saída (HTML/JSON)
--workers WORKERS           Número de threads simultâneas (padrão: 20)

Corretor (nginx_patcher.py)

Screen Capture

Correção Básica

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Modo de Simulação (Visualizar sem Aplicar)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Versão Alvo Específica

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Porta SSH Personalizada

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Opções do Corretor

root@kitploit:~
--subnet SUBNET              Sub-rede alvo no formato CIDR (obrigatório)
--user USER                  Usuário SSH (padrão: root)
--password PASSWORD          Senha SSH
--key KEY_PATH              Caminho para a chave privada SSH
--port PORT                 Porta SSH (padrão: 22)
--timeout TIMEOUT           Timeout de conexão em segundos (padrão: 30)
--target-version VERSION    Versão do nginx para correção (padrão: latest)
--dry-run                   Mostrar o que seria corrigido sem executar
--workers WORKERS           Número de threads simultâneas (padrão: 10)

Exploit (exploit.py)

Screen Capture

Exploração de Único Alvo

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

Com Payload Personalizado

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Múltiplas Tentativas de Spray

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Saída Detalhada

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Opções do Exploit

root@kitploit:~
--target HOST               IP ou domínio do alvo (obrigatório)
--port PORT                 Porta alvo (padrão: 80)
--command CMD               Comando a ser executado
--spray NUM                 Número de tentativas de heap spray (padrão: 20)
--timeout TIMEOUT           Timeout de conexão em segundos (padrão: 5)
--tries NUM                 Número de tentativas de exploração (padrão: 10)
--verbose                   Habilitar saída detalhada

Exemplos de Fluxo de Trabalho

Cenário 1: Avaliação Completa de Segurança

root@kitploit:~
# Passo 1: Escanear a rede em busca de instâncias vulneráveis
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Passo 2: Revisar resultados da varredura em scan_results.html

# Passo 3: Corrigir instâncias vulneráveis
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Passo 4: Verificar se as correções foram aplicadas executando o escâner novamente
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Cenário 2: Correção de Emergência

root@kitploit:~
# Passo 1: Simular para ver o que seria corrigido
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Passo 2: Aplicar correções
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Cenário 3: Teste em Sistema Vulnerável

root@kitploit:~
# Passo 1: Primeiro verificar se o sistema está vulnerável
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Passo 2: Se bem-sucedido, correção imediata é recomendada
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Considerações de Segurança

Métodos de Autenticação

Baseado em Chave SSH (Recomendado)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

Baseado em Senha

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Porta SSH Personalizada

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Solução de Problemas

Problemas de Conexão SSH

  • Permissões da chave SSH: chmod 600 ~/.ssh/id_rsa
  • Serviço SSH: Verifique se o serviço SSH está em execução no alvo
  • Porta SSH: Confirme se a porta SSH está correta (padrão: 22)
  • Firewall: Garanta que o firewall permita conexões SSH

Falha na Detecção da Versão

  • Nginx instalado: Confirme se o nginx está instalado no alvo
  • Privilégios: Verifique se o usuário tem privilégios sudo ou acesso root direto
  • Rede: Verifique a conectividade de rede com os hosts alvo

Falhas na Correção

  • Teste de simulação: Use --dry-run para identificar problemas sem aplicar
  • Internet: Garanta que os sistemas alvo tenham conectividade com a internet para baixar pacotes
  • Gerenciador de pacotes: Verifique se o gerenciador de pacotes está funcionando nos alvos
  • Espaço em disco: Verifique o espaço em disco nos sistemas alvo

Relatórios de Saída

O escâner gera relatórios detalhados em múltiplos formatos:

FormatoDescrição
Relatório HTMLVisualizável no navegador com resumo da vulnerabilidade, hosts afetados, detalhes da versão
Relatório JSONFormato legível por máquina com detalhes técnicos completos
Saída no ConsoleProgresso em tempo real com resultados codificados por cores

Registro

Todas as operações são registradas com carimbos de data/hora para conformidade de auditoria. Verifique a saída do console para informações detalhadas de execução.

Contribuição

Contribuições são bem-vindas! Para contribuir:

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/improvement)
  3. Faça commit das suas alterações (git commit -am 'Adicionar melhoria')
  4. Envie para o branch (git push origin feature/improvement)
  5. Abra um Pull Request

Aviso Legal

Este kit é fornecido apenas para testes de segurança autorizados e avaliação de vulnerabilidades. O acesso não autorizado a sistemas de computador é ilegal. Os usuários são responsáveis por garantir que possuem a devida autorização antes de usar este kit.

Autor

gagaltotal - GitHub

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.


Última Atualização: 2026-05-20

Baixar ferramenta
PropriedadeValor
ID da VulnerabilidadeCVE-2026-42945
TipoExecução Remota de Código (RCE)
Pontuação CVSS9.8 (Crítico)
Versões Afetadas< 1.26.3 (mainline) / < 1.24.1 (stable)
Versão Corrigida1.26.3+
Vetor de AtaqueAnálise malformada de cabeçalhos HTTP/2
Pré-requisitoASLR desabilitado no sistema alvo
ConsideraçãoDetalhes
Gerenciamento de Chaves SSHArmazene chaves SSH de forma segura, nunca as comprometa em repositórios
Acesso à RedeGaranta o segmento adequado de rede para uso em produção
Ambiente de TesteSempre teste primeiro em ambiente não produtivo
RegistroTodas as operações geram logs detalhados para trilha de auditoria
Status do ASLRA ferramenta de exploração requer ASLR desabilitado no alvo
Modo de SimulaçãoUse a flag --dry-run para visualizar alterações antes de aplicar
BackupSempre faça backup da configuração do nginx antes de corrigir