Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nginx-rce-cve-2026-42945 — Exploit de prova de conceito para CVE-2026-42945, uma vulnerabilidade crítica de estouro de buffer no heap no módulo rewrite do NGINX, permitindo execução remota de código através de requisições URI maliciosas. | Kitploit
Ferramentas/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebFuzzingDesenvolvimento de PayloadsExploração de Binários
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Exploit de prova de conceito para CVE-2026-42945, uma vulnerabilidade crítica de estouro de buffer no heap no módulo rewrite do NGINX, permitindo execução remota de código através de requisições URI maliciosas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 mesesAinda não revisado

5. CVE-2026-42945 - RCE Crítico no NGINX (CVSS 9.2)

Classificação

  • Categoria: 0-Day / Execução Remota de Código
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Crítico)
  • Data da Descoberta: 12 de maio de 2026
  • Data do Patch: Maio de 2026 (lançamento trimestral de segurança da F5)
  • Fonte: GitHub (DepthFirstDisclosures/Nginx-Rift)

Detalhes da Vulnerabilidade

Um estouro de buffer heap no componente ngx_http_rewrite_module do NGINX que foi introduzido em 2008 -- ou seja, existiu por 16 anos antes da descoberta.

  • Versões afetadas: NGINX Open Source 0.6.27 - 1.30.0
  • Corrigido em: NGINX 1.31.0, 1.30.1
  • Também afeta: NGINX Plus R32 - R36

Causa Raiz

A vulnerabilidade está no mecanismo de script de duas passagens:

  1. Passo 1: Calcular o tamanho do buffer necessário
  2. Passo 2: Copiar dados para o buffer

O problema: o estado interno do motor muda entre as duas passagens. Quando uma substituição de rewrite contém um ? (ponto de interrogação), uma flag não propagada causa uma alocação de buffer subdimensionada, permitindo que dados de URI escapados controlados pelo atacante transbordem o limite do heap.

Mecânica de Exploração

root@kitploit:~
# Conceptual: padding request URI with '+' signs forces
# the escaping function to expand each byte into three bytes,
# overflowing the allocated chunk. The overflow size is
# fully controlled by the number of escapable characters.

Para obter RCE (ignorando ASLR):

  1. Heap feng shui entre requisições via pulverização do corpo POST
  2. Corromper o ponteiro de limpeza adjacente ngx_pool_t
  3. Redirecionar para ngx_pool_cleanup_s falsa invocando system() na destruição do pool

CVEs relacionados descobertos pelo mesmo sistema: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Disponibilidade do PoC

  • Repositório: DepthFirstDisclosures/Nginx-Rift no GitHub
  • Estrelas: 786 (na data da descoberta)
  • Linguagem: Python (92,6%), Shell (7,4%)
  • Status: Prova de conceito funcional
  • Testado em: Ubuntu 24.04.3 LTS

Método de Descoberta

Esta vulnerabilidade foi descoberta autonomamente pelo sistema de análise de segurança da DepthFirst após um único clique de integração do código-fonte do NGINX -- destacando o poder da descoberta automatizada de vulnerabilidades.

Mitigação

  • Atualize o NGINX Open Source para 1.31.0 ou 1.30.1
  • Atualize o NGINX Plus para R36 P4, R35 P2 ou R32 P6
  • Se a aplicação do patch for adiada, desative as diretivas rewrite com ? nas substituições

Onde Encontrar

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Aviso de segurança: boletim de segurança da F5
  • Análise: SecurityWeek, divulgação da DepthFirst
Baixar ferramenta