Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Exploit de prova de conceito para CVE-2026-42945, um estouro de buffer na heap no módulo de reescrita do NGINX que permite execução remota de código não autenticada via heap feng shui entre requisições. | Kitploit
Ferramentas/GitHubGitHub/jelasin/cve-2026-42945
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubjelasin/cve-2026-42945

CVE-2026-42945

Exploit de prova de conceito para CVE-2026-42945, um estouro de buffer na heap no módulo de reescrita do NGINX que permite execução remota de código não autenticada via heap feng shui entre requisições.

Ver Repositório
446há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NGINX Rift

Prova de conceito de RCE para CVE-2026-42945, um estouro crítico de buffer heap no módulo ngx_http_rewrite_module do NGINX introduzido em 2008. O bug permite execução remota de código não autenticada em servidores que usam as diretivas rewrite e set.

Esta vulnerabilidade — juntamente com três outros problemas de corrupção de memória (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — foi descoberta autonomamente pelo sistema de análise de segurança da depthfirst após um único clique de integração do código-fonte do NGINX.

Quer encontrar problemas como este no seu próprio código? Experimente o mesmo sistema em https://depthfirst.com/open-defense.

O Bug (Resumo)

O mecanismo de scripts do NGINX usa um processo de duas passadas: primeiro calcula o tamanho necessário do buffer, depois copia os dados. A flag is_args é definida no motor principal quando uma substituição de rewrite contém ?, mas a passada de cálculo de comprimento é executada em um submotor recém zerado. Então:

  • Passada de comprimento vê is_args = 0 → retorna o comprimento bruto da captura.
  • Passada de cópia vê is_args = 1 → chama ngx_escape_uri com NGX_ESCAPE_ARGS, expandindo cada byte escapável para 3 bytes.

A cópia estoura o buffer heap subdimensionado com dados de URI controlados pelo atacante. A exploração usa heap feng shui entre requisições para corromper o ponteiro cleanup de um ngx_pool_t adjacente (pulverizado via corpos POST, já que bytes de URI não podem conter nulos), redirecionando-o para um ngx_pool_cleanup_s falso que invoca system() na destruição do pool.

Leia mais sobre este bug em nosso artigo técnico.

Versões Afetadas e Corrigidas

ProdutoAfetadoCorrigido em
NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

Aviso completo do fornecedor: https://my.f5.com/manage/s/article/K000160932

Uso

Testado no Ubuntu 24.04.3 LTS.

  1. ./setup.sh — construir o container.
  2. docker compose -f env/docker-compose.yml up — iniciar o servidor NGINX vulnerável.
  3. python3 poc.py --shell — obter um shell.
Baixar ferramenta