Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Scanner_CVE_2026-42945 — Script Python para detecção de instâncias Nginx vulneráveis ao CVE-2026-42945 em IPs, CIDRs e ASNs. | Kitploit
Ferramentas/GitHubGitHub/oseasfr/scanner_cve_2026-42945
ReconhecimentoScanners de VulnerabilidadesMapeamento de RedeExploraçãoColeta de InformaçõesSegurança Web
GitHuboseasfr/scanner_cve_2026-42945

Scanner_CVE_2026-42945

Script Python para detecção de instâncias Nginx vulneráveis ao CVE-2026-42945 em IPs, CIDRs e ASNs.

Ver Repositório
181há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
image

Scanner para detecção de instâncias Nginx vulneráveis ao CVE-2026-42945 (NGINX RIFT).
Aceita IPs individuais, faixas CIDR e ASNs como entrada.

Sobre

O CVE-2026-42945 afeta todas as versões do Nginx anteriores à 1.30.1.

A ferramenta sonda HTTP e HTTPS nas portas padrão, faz a leitura do cabeçalho Server da resposta e classifica cada host como vulnerável, seguro ou potencialmente afetado (versão oculta).

Os resultados são salvos em log, com uma lista dos hosts vulneráveis à CVE e ao final um arquivo .CSV detalhado.

Requisitos

root@kitploit:~
pip install requests packaging urllib3 dnspython

Utilização

root@kitploit:~
# IP individual
python nginx_scanner.py --ip 93.184.216.34

# Faixa CIDR
python nginx_scanner.py --cidr 10.0.0.0/24

# Múltiplos CIDRs
python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (prefixos originados resolvidos via RIPE Stat, fallback para bgp.tools)
python nginx_scanner.py --asn AS15169

# Combinação de entradas
python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4

# A partir de um arquivo (um IP, CIDR ou ASN por linha)
python nginx_scanner.py --file alvos.txt

Exemplo de SCAN IP:

image

Exemplo de SCAN CIDR:

image

Exemplo de SCAN ASN:

image

Parâmetros opcionais

A resolução DNS é executada em lote antes do scan HTTP, usando uma fila dedicada de threads (--dns-workers), evitando que a latência do DNS impacte no desempenho da varredura.

Saída

Todos os resultados são gravados em ./logs/:

ArquivoConteúdo
nginx_scan_<timestamp>.logLog completo da varredura
nginx_scan_<timestamp>_vulneraveis.txtApenas hosts vulneráveis
nginx_scan_<timestamp>_resultados.csvTodos os hosts com status

Valores de status

StatusSignificado
VULNERÁVELVersão confirmada abaixo de 1.30.1
SEGURO

Remediação

Atualize o Nginx para a versão 1.30.1 ou superior usando o repositório oficial do nginx.org.

root@kitploit:~
# Ubuntu / Debian
curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
  | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
  | tee /etc/apt/sources.list.d/nginx.list

echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
  | tee /etc/apt/preferences.d/99nginx

apt update && apt install --only-upgrade nginx
nginx -v

Para outras distribuições, consulte a documentação oficial do Nginx.

Referências

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Changelog do Nginx: https://nginx.org/en/CHANGES

Se Liga

Este script é destinado ao uso em sua própria infraestrutura ou sob autorização explícita.
A varredura não autorizada pode violar diversas legislações, então use com cautela.

No mais, se tiver alguma sugestão de melhoria das funcionalidades ou bugs, fique à vontade para abrir uma issue e me enviar um Pull Request.

Toda contribuição é bem-vinda ! 🚀🚀

Baixar ferramenta
ParâmetroPadrãoDescrição
--workers60Número de threads simultâneas para o scan HTTP
--timeout2.0Timeout das requisições HTTP em segundos
--dns-workers200Número de threads simultâneas para resolução DNS reversa
--dns-timeout1.5Timeout das queries DNS em segundos
--no-confirm—Pula a confirmação antes de iniciar (útil em automações)
Versão confirmada em 1.30.1 ou superior
AVISO (Versão Oculta)Nginx detectado mas versão não exposta — não confirmado seguro
INDETERMINADOVersão não pôde ser interpretada