
Detector gratuito de NGINX Rift CVE-2026-42945 para versão, configuração de reescrita, ASLR, logs de crash e indicadores de exploração.
Verificador Bash somente leitura para servidores NGINX próprios. Ele ajuda o operador a responder duas perguntas após a divulgação do CVE-2026-42945:
Abra uma issue no GitHub quando o detector travar, sinalizar um falso positivo, deixar passar um sinal defensivo seguro ou precisar de limpeza na documentação. Mantenha o exemplo sem dados sensíveis.
Use o reparo Ping7 quando o resultado for VULNERABLE ou SUSPICIOUS, ou quando as evidências incluírem domínios ativos, tráfego de clientes, logs privados, carimbos de data/hora de travamento ou linhas de configuração que não devam ser postadas publicamente.
Inspecione primeiro:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
Não execute conteúdo de shell remoto diretamente como root. Baixe o script, revise-o e execute-o no servidor pelo qual você é responsável.
Execute isto em servidores NGINX que:
O script informa um dos seguintes:
CLEAN: nenhum indicador óbvio de exposição ou exploração encontrado.VULNERABLE: sinais de versão/configuração indicam exposição.SUSPICIOUS: indicadores de log ou de runtime precisam de revisão manual.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Esta versão foi projetada para triagem interativa. Ela imprime CLEAN, VULNERABLE ou SUSPICIOUS no terminal e normalmente sai com 0, a menos que o próprio runtime do shell falhe. Se você precisar de códigos de saída no estilo CI, encapsule o status da saída no seu próprio pipeline de implantação.
Se o resultado for VULNERABLE ou SUSPICIOUS, mantenha a saída e envie:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
Não envie senhas na primeira mensagem. Envie sintomas, carimbos de data/hora, capturas de tela e trechos de log anonimizados.
Precisa de ajuda prática: https://ping7.cc/cve-repair
Abra uma issue se você tiver um novo sinal defensivo, um falso positivo ou uma versão de distribuição que esteja sendo reportada incorretamente. Inclua a versão do NGINX, a família do SO, a linha de configuração anonimizada e o resultado do detector. Não publique logs de clientes em produção, segredos ou strings de ataque.
Este projeto é apenas defensivo. Execute-o somente em sistemas seus ou para os quais você tem autorização de auditoria.
Sem payloads. Sem varredura ampla. Sem etapas de exploração.
MIT
| Necessidade | Link |
|---|
| Visitar a página da ferramenta | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Ler o guia de autoavaliação Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Comparar com outras ferramentas GitHub Ping7 | https://ping7.cc/github-tools/ |
| Enviar saída suspeita para reparo | https://ping7.cc/cve-repair/ |
| Área | Sinal |
|---|
| Versão | Versão do NGINX comparada com as versões corrigidas |
| Configuração de reescrita | Padrões perigosos de reescrita com capturas e strings de consulta |
| Logs de acesso | URIs muito longas e codificação percentual intensa |
| Logs de erro | Loops de travamento de workers e sintomas de corrupção de memória |
| ASLR | Se o ASLR do Linux está desabilitado |
| Usuário do worker | Se os workers do NGINX executam como root |