Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
web-server-audit_CVE-2026-42945 — Auditoria de CVE em servidores web sensível a gatilhos para nginx e Apache. Vai além da correspondência de versões ao verificar se o caminho de código vulnerável é realmente alcançável na sua configuração. Classifica as descobertas como Ativo / Latente / Não verificado. Arquivo único em Python 3.5+, sem dependências. | Kitploit
Ferramentas/GitHubGitHub/sibersan/web-server-audit_cve-2026-42945
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebDevSecOpsConfiguração Incorreta
GitHubsibersan/web-server-audit_cve-2026-42945

web-server-audit_CVE-2026-42945

Ver Repositório
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Auditoria de CVE em servidores web sensível a gatilhos para nginx e Apache. Vai além da correspondência de versões ao verificar se o caminho de código vulnerável é realmente alcançável na sua configuração. Classifica as descobertas como Ativo / Latente / Não verificado. Arquivo único em Python 3.5+, sem dependências.

Compartilhar

web_server_audit

Não pergunte se você é vulnerável. Pergunte se você é explorável.

Uma ferramenta Python de arquivo único que audita nginx e Apache contra CVEs conhecidas verificando tanto a versão instalada quanto se o caminho de código vulnerável é realmente alcançável através da sua configuração.

Por quê?

A maioria dos scanners de CVE para na correspondência de versão: "nginx 1.18.0 — CVE-2026-42945, severidade ALTA, você está vulnerável." Mas muitas CVEs exigem um padrão de configuração específico para serem exploráveis. Um scanner que ignora a configuração inunda você com alertas vermelhos que não refletem o risco real — e pior, pode esconder os riscos latentes que se tornariam reais se a sua configuração mudasse amanhã.

web_server_audit responde a duas perguntas distintas por CVE:

  1. A versão instalada está dentro do intervalo vulnerável?
  2. O padrão de gatilho está presente na configuração ativa?

Combinando essas respostas, obtêm-se três classificações honestas:

ClassificaçãoSignificado
🔴 Risco de exploração ativaVersão vulnerável e gatilho presente. Explorável hoje.
🟡 Risco latenteVersão vulnerável, sem gatilho. Torna-se explorável se mudanças na configuração introduzirem o padrão.
⚪ Não verificadoConfiguração ilegível; status desconhecido.

Recursos

  • 🎯 Detecção de gatilho por CVE (não apenas correspondência de versão)
  • 🟢 Separação entre risco ativo e latente no resumo executivo
  • 🐧 Reconhecimento de Ubuntu Pro / ESM — sinaliza pacotes fora da cobertura do ESM
  • 🔬 Verificação de ASLR, status do serviço, portas em escuta, contagem recente de SIGSEGV
  • 🎨 Saída de terminal colorida, JSON para automação
  • 📦 Arquivo único, Python 3.5+, sem dependências de terceiros
  • 🔌 Trivialmente extensível — adicione uma nova CVE em ~10 linhas

Início rápido

git clone https://github.com/YOUR_USERNAME/web-server-audit.git
cd web-server-audit
sudo python3 web_server_audit.py

CVEs suportadas (nginx)

CVESeveridadePadrão de gatilho
CVE-2026-42945 (Rift)ALTArewrite + captura sem nome ($1,$2) + ? na substituição
CVE-2026-42946MÉDIAscgi_pass ou uwsgi_pass em uso
CVE-2026-40701MÉDIAssl_stapling on + resolver juntos
CVE-2026-42934BAIXAdiretivas charset/charset_types/source_charset

A lista de CVEs do Apache está atualmente vazia, mas a estrutura está pronta — veja Estendendo abaixo.

Verificações adicionais

Além das CVEs, a ferramenta também relata:

  • Estado do ASLR (/proc/sys/kernel/randomize_va_space) — ASLR completo reduz materialmente a explorabilidade de RCE em bugs de memória
  • Versão do SO e status de fim de vida (EOL) — sinaliza distribuições em fim de vida ou somente ESM
  • Estado da assinatura Ubuntu Pro (ESM) para esm-infra e esm-apps
  • Status do serviço — se nginx/Apache está realmente em execução e em quais portas
  • Origem do pacote — distingue instalações ESM, PPA e do repositório padrão (Ubuntu)
  • Falhas do worker — conta eventos SIGSEGV dos últimos 30 dias como indicador de exploração ativa

Requisitos

  • Python 3.5+ (funciona com o Python 3.6 incluído no Ubuntu 18.04)
  • Sem pacotes de terceiros — apenas biblioteca padrão
  • Usa nginx, apache2, systemctl, ss, journalctl quando disponíveis; caso contrário, ignora as verificações sem erros.

Uso

# Compact report (default — hides OK lines)
sudo python3 web_server_audit.py

# All findings including OK lines
sudo python3 web_server_audit.py --verbose

# No ANSI colors (good for pipes, logs, CI output)
sudo python3 web_server_audit.py --no-color

# Machine-readable JSON
sudo python3 web_server_audit.py --json

Códigos de saída

CódigoSignificado
0Nenhum problema
1Apenas avisos ou descobertas críticas não relacionadas a CVE
2Pelo menos uma CVE é ativamente explorável

O código de saída 2 é um sinal natural de falha em CI/CD.

Exemplo de saída

========================================================================
Web Server Audit - 2026-05-16T01:24:55
Host: web-prod-01
web_server_audit.py v1.0.0 - SiberSAN - MIT License
========================================================================

[system]
------------------------------------------------------------------------
  [OK] OK    ASLR fully enabled (randomize_va_space=2)
  [i] INFO  OS: Ubuntu 18.04.6 LTS
  [!] WARN  Ubuntu 18.04 is in ESM-only support

[nginx] version 1.18.0 (active)
------------------------------------------------------------------------
  [i] INFO  nginx listening on: 0.0.0.0:80, 0.0.0.0:443
  [i] INFO  CVE-2026-42945 (HIGH): version vulnerable but NOT triggered
           Trigger: rewrite + unnamed capture ($1,$2) + '?' in replacement
           Evidence: No rewrite directives in configuration
  [i] INFO  CVE-2026-42946 (MEDIUM): version vulnerable but NOT triggered
  [!] WARN  nginx installed from PPA (1.18.0-3ubuntu1+bionic1)

========================================================================
Real-risk summary
------------------------------------------------------------------------
ACTIVE EXPLOITATION RISK: none detected.

LATENT RISK - vulnerable version, no trigger in config (3):
  - [nginx] CVE-2026-42945 (HIGH)
  - [nginx] CVE-2026-42946 (MEDIUM)
  - [nginx] CVE-2026-42934 (LOW)
  These become exploitable if config changes introduce the trigger.
  Mitigation: config-change discipline + plan upgrade.

========================================================================
Findings: 0 critical, 2 warnings
========================================================================

Estendendo

Adicionar uma nova CVE exige dois passos.

1. Escreva uma função de gatilho que recebe o texto completo da configuração (saída de nginx -T) e retorna (triggered: bool, evidence: str):

def _trigger_my_cve(conf):
    hits = [l for l in conf.splitlines() if re.search(r'risky_directive', l)]
    if hits:
        return True, "Found: " + hits[0]
    return False, "Pattern not present"

2. Adicione a entrada a NGINX_CVES (ou APACHE_CVES):

{
    "id": "CVE-XXXX-NNNNN",
    "name": "Descriptive name",
    "severity": "HIGH",
    "affected": ("1.10.0", "1.25.0"),
    "fixed_in": ["1.25.1"],
    "trigger_desc": "Human-readable trigger description",
    "trigger_fn": _trigger_my_cve,
},

Só isso. O framework cuida automaticamente da classificação, formatação da saída, JSON, códigos de saída e do resumo executivo.

Limitações

  • Nenhum teste ativo de exploração. Nenhuma requisição de PoC é enviada. Esta é uma ferramenta pura de análise de configuração + versão.
  • O banco de dados de CVEs é embutido e curado manualmente; sem sincronização online. Manter a lista atualizada é responsabilidade do usuário.
  • Os detectores de gatilho são heurísticos. Configurações complexas com includes profundamente aninhados ou aspas incomuns podem produzir falsos positivos ou negativos. Use --verbose para inspecionar detalhes em caso de dúvida.
  • Testado no Ubuntu 18.04, 20.04, 22.04 e 24.04. A ferramenta provavelmente rodará em outras distribuições Linux, mas a detecção de origem do pacote (ESM/PPA) é específica do Ubuntu.

Contribuindo

Pull requests, issues, novos detectores de CVE e suporte para servidores web adicionais (lighttpd, Caddy, HAProxy, etc.) são todos bem-vindos.

Ao propor um novo detector de CVE, inclua:

  • Um link para o registro da CVE (NVD, aviso do fornecedor ou changelog upstream)
  • Um trecho de configuração mínimo que aciona o detector
  • Um contra-exemplo que não deve acioná-lo

Licença

Publicado sob a Licença MIT.

Copyright (c) 2026 SiberSAN

Baixar ferramenta