Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Prova de conceito de exploit para CVE-2026-42945, um estouro de buffer no heap nas diretivas rewrite/set do NGINX, permitindo DoS e potencial RCE por meio de requisições maliciosas. | Kitploit
Ferramentas/GitHubGitHub/imsre9/cve-2026-42945
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários
GitHubimsre9/cve-2026-42945

CVE-2026-42945

Prova de conceito de exploit para CVE-2026-42945, um estouro de buffer no heap nas diretivas rewrite/set do NGINX, permitindo DoS e potencial RCE por meio de requisições maliciosas.

Ver Repositório
2há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42945: Vulnerabilidade de Estouro de Buffer no Heap do NGINX Rift

Visão Geral

O CVE-2026-42945 é uma vulnerabilidade crítica de estouro de buffer no heap em servidores NGINX, conhecida como "NGINX Rift". A vulnerabilidade existe na lógica de processamento das diretivas rewrite e set do NGINX. Quando condições de configuração específicas são atendidas, um atacante pode acionar o estouro de heap ao construir uma solicitação maliciosa, causando negação de serviço (DoS) e até mesmo potencial execução remota de código (RCE).

Tipo de vulnerabilidade: Estouro de buffer no heap Nível de risco: Alto ID do CVE: CVE-2026-42945


Escopo de Impacto

  • Versões afetadas: NGINX 0.6.27 ~ 1.30.0
  • Versões não afetadas: NGINX 1.31.0 e superiores

Versões Corrigidas

Recomenda-se atualizar imediatamente para uma das seguintes versões:

  • NGINX 1.31.0 ou versão estável superior
  • Versões com patch de segurança fornecidas pelos fornecedores das distribuições

Condições de Acionamento

A vulnerabilidade é acionada quando as seguintes duas condições são atendidas simultaneamente:

  1. Condição de configuração: o NGINX usa simultaneamente na configuração:

    • a diretiva rewrite (com o caractere ? na string de substituição)
    • a diretiva set (referenciando grupos de captura de regex do rewrite, como $1, $2)
  2. Condição de solicitação: o URI da solicitação contém caracteres escapáveis (como +, &, %, etc.)

Explicação do princípio:

  • a diretiva rewrite define e->is_args = 1 (nunca é resetado)
  • o estágio de cálculo de comprimento da diretiva set usa um subengine zerado (le.is_args = 0)
  • o NGINX decodifica %25 como %, mas ngx_escape_uri reencoda como %25 (3 bytes)
  • cada caractere %25 se expande de 1 byte para 3 bytes, causando gravação além dos limites do buffer

Método de Exploração

Teste de PoC

root@kitploit:~
# 使用项目中的测试脚本
python3 CVE-2026-42945/CVE-2026-42945-test.py --host cve.test.com --port 80

Fluxo de Verificação da Vulnerabilidade

  1. Envie uma solicitação normal para confirmar o status de execução do servidor
  2. Envie solicitações contendo alguns caracteres %25 para um teste em pequena escala
  3. Envie uma grande quantidade de caracteres %25 (por exemplo, 2000) para acionar o estouro de buffer
  4. Verifique se o servidor travou ou retornou respostas anormais (erros 500/502)
  5. Verifique se o servidor se recupera automaticamente (o processo master cria um novo worker via fork)

Análise dos Resultados de Teste

Resultados do PoC em Arquitetura de Camada Única

Em uma configuração NGINX de camada única, os resultados dos testes acionam a vulnerabilidade:

Análise do log de crash:

  • O processo worker trava devido a SIGSEGV (sinal)
  • O crash ocorre na função ngx_http_script_flush_no_cacheable_variables
  • Fase do crash: ngx_http_core_rewrite_phase

Resultados do PoC em Arquitetura de Duas Camadas

Em uma configuração NGINX de duas camadas (layer1 de encaminhamento + layer2 de negócios), os resultados dos testes são os seguintes:

Cenário de configuraçãoResultado layer1Resultado layer2Análise da causa
rewrite sem break + proxy_pass❌ Aciona a vulnerabilidade (404)❌ Nenhuma solicitação chegaApós o rewrite, a execução de set continua e aciona o estouro de heap; o worker trava
rewrite com break + proxy_pass✅ Normal (200)⚠️ Pode acionar a vulnerabilidadeO break encerra a execução de set; a solicitação é encaminhada normalmente ao backend

Descrição dos Arquivos

ArquivoDescrição
CVE-2026-42945/CVE-2026-42945-test.pyScript PoC de teste da vulnerabilidade, usado para verificar se o alvo está vulnerável
single_layer_test/single_layer_nginx.confExemplo de configuração NGINX vulnerável para arquitetura de camada única
single_layer_test/image.pngDiagrama ilustrativo do princípio da vulnerabilidade
single_layer_test/test.logArquivo de log de teste
double_layer_test/layer1_nginx.confConfiguração NGINX da primeira camada (camada de encaminhamento) da arquitetura de duas camadas
double_layer_test/layer2_nginx.confConfiguração NGINX da segunda camada (camada de negócios) da arquitetura de duas camadas

Referências

  • Comunicado de segurança oficial do NGINX
  • Detalhes do CVE-2026-42945 no MITRE
  • NVD - CVE-2026-42945

Aviso Legal

Este projeto destina-se exclusivamente a fins de pesquisa em segurança e educação. Os usuários devem cumprir as leis e regulamentos de seus respectivos países e regiões. O autor não se responsabiliza por qualquer uso não autorizado ou indevido.

Proibido para ataques ilegais!


Última atualização: 2026-05-19

Baixar ferramenta