Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NGINX-Rift — CVE-2026-42945 Ferramenta de varredura e verificação de vulnerabilidade de estouro de heap do NGINX | Kitploit
Ferramentas/GitHubGitHub/nu0l/nginx-rift
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoSegurança WebSegurança na NuvemDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

CVE-2026-42945 Ferramenta de varredura e verificação de vulnerabilidade de estouro de heap do NGINX

Ver Repositório
516há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NGINX Rift — Ferramenta de varredura e verificação de vulnerabilidades CVE-2026-42945 / CVE-2026-9256

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift é uma ferramenta de código aberto de varredura e verificação para CVE-2026-42945 e CVE-2026-9256 (vulnerabilidade de estouro de heap no ngx_http_rewrite_module do NGINX). Suporta varredura remota de fingerprint de rede e auditoria local profunda de configuração, ajudando equipes de segurança a identificar rapidamente riscos potenciais em ambientes NGINX.

Visão geral das vulnerabilidades

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

PropriedadeDetalhes
ID CVECVE-2026-9256
Tipo de vulnerabilidadeEstouro de buffer baseado em heap (Heap-based Buffer Overflow, CWE-122)
Componente afetadoNGINX ngx_http_rewrite_module
Versões afetadasNGINX open source 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Versões corrigidasNGINX 1.31.1 (mainline) / 1.30.2 (stable), lançadas em 2026-05-22
Nível de gravidadeAlta — pode causar negação de serviço (DoS) e, com o ASLR desabilitado, permitir execução remota de código (RCE)

Condição de acionamento: A diretiva rewrite usa expressões regulares PCRE com capturas sobrepostas, e a string de substituição referencia vários grupos de captura sem nome.

CVE-2026-42945

PropriedadeDetalhes
ID CVECVE-2026-42945
Tipo de vulnerabilidadeEstouro de heap (Heap Overflow)
Componente afetadoNGINX ngx_http_rewrite_module
Versões afetadasNGINX open source 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Versões corrigidasNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
Nível de gravidadeAlta — pode causar negação de serviço (DoS) e execução remota de código (RCE)

Condição de acionamento: A URL de substituição da diretiva rewrite contém simultaneamente ? e referências a grupos de captura sem nome (ex.: $1).

Exemplos de configuração vulnerável

root@kitploit:~
# CVE-2026-42945 触发配置: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# CVE-2026-9256 触发配置: 多个 $N 捕获引用
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# 安全配置 (使用命名捕获组)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Recursos

  • Modo de varredura remota (Scan) — Identifica a versão do NGINX por fingerprint de cabeçalhos de resposta HTTP, com suporte a alvo único e varredura em lote
  • Modo de verificação local (Verify) — Auditoria tridimensional em três etapas: detecção da versão do binário → análise semântica dos arquivos de configuração → sondagem de recursos Ingress do K8s
  • Detecção de backport de patches do SO — Integra-se aos gerenciadores de pacotes dpkg/rpm para detectar se a distribuição já corrigiu a vulnerabilidade por meio de backport
  • Suporte cloud-native para K8s — Descobre automaticamente anotações perigosas rewrite-target em recursos Ingress do Kubernetes
  • Zero dependências — Implementado apenas com a biblioteca padrão do Go, compilado em um único arquivo, sem dependências de terceiros
  • Multiplataforma — Suporta Windows / Linux / macOS (amd64 + arm64)

Instalação

Opção 1: Baixar binário pré-compilado

Baixe o binário correspondente à sua plataforma na página de Releases.

Opção 2: Compilar a partir do código-fonte

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# 单平台编译
go build -o nginx_rift_scanner nginx_rift_scanner.go

# 全平台交叉编译
chmod +x build.sh && ./build.sh

Como usar

Exibir ajuda

root@kitploit:~
./nginx_rift_scanner -h

Modo Scan — Varredura remota de rede

root@kitploit:~
# 扫描单个目标
./nginx_rift_scanner scan -u http://example.com

# 批量扫描(从文件读取 URL 列表)
./nginx_rift_scanner scan -f url.txt

url.txt deve conter um URL por linha, por exemplo:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Modo Verify — Auditoria local profunda

root@kitploit:~
# 自动查找默认 NGINX 配置路径
./nginx_rift_scanner verify

# 指定配置文件路径
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

O modo Verify executa uma auditoria em três etapas:

  1. Detecção da versão do binário — Executa nginx -v para obter a versão e verifica os patches de backport do gerenciador de pacotes do SO
  2. Análise dos arquivos de configuração — Analisa recursivamente a configuração do NGINX (incluindo a diretiva include) para identificar regras de rewrite perigosas
  3. Sondagem de Ingress K8s — Se kubectl for detectado, varre automaticamente todos os recursos Ingress do cluster

Recomendações de correção

PrioridadeSoluçãoDescrição
P0Atualizar o NGINXAtualize para 1.30.2+ (stable) / 1.31.1+ (mainline) / a versão de segurança mais recente do NGINX Plus
P0Atualização pelo gerenciador de pacotes do SOapt-get upgrade nginx ou yum update nginx
P1Mitigação urgente de configuraçãoAltere $1, $2, etc. nas regras de rewrite para grupos de captura nomeados $name, sem necessidade de parar o serviço
P2Correção do Ingress K8sAtualize o Ingress Controller e altere a anotação rewrite-target
P3Defesa em profundidadeConfigure server_tokens off; para ocultar o fingerprint da versão

Estrutura do projeto

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # 主程序源码
├── build.sh                      # 全平台交叉编译脚本
├── go.mod                        # Go 模块定义
└── README.md

Implementação técnica

  • Usa a biblioteca padrão net/http do Go para enviar requisições HTTP e analisar o cabeçalho de resposta Server
  • Extrai os números de versão das edições open source (nginx/X.Y.Z) e comercial (NGINX Plus RXX) por correspondência de expressões regulares
  • A faixa de versões abrange a união de CVE-2026-42945 (0.6.27 - 1.30.0) e CVE-2026-9256 (0.1.17 - 1.31.0)
  • Analisa recursivamente os arquivos de configuração do NGINX, rastreando a diretiva include e usando um map visited para evitar referências circulares
  • A detecção de configuração identifica simultaneamente os dois padrões de vulnerabilidade: ? + $N (CVE-2026-42945) e múltiplas referências $N (CVE-2026-9256)
  • Obtém dinamicamente as configurações de Ingress do K8s por meio de kubectl get ingress --all-namespaces -o yaml
  • Invoca dpkg-query/rpm --changelog para detectar patches de backport em nível de SO (pesquisando simultaneamente os dois IDs de CVE)
  • Compilação estática (CGO_ENABLED=0), gerando um binário independente sem dependência de C

Licença

MIT License

Agradecimentos

Contribuição da comunidade de segurança.

Baixar ferramenta