Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-42945 — Laboratório Dockerizado para treinamento na vulnerabilidade de rewrite do NGINX (CVE-2026-42945) com instâncias vulneráveis e corrigidas, scripts de teste benignos e exercícios de auditoria de configuração. | Kitploit
Ferramentas/GitHubGitHub/yusufdalbudak/cve-2026-42945
Análise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança WebCTFAprendizado e EducaçãoLabs e Prática
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

Laboratório Dockerizado para treinamento na vulnerabilidade de rewrite do NGINX (CVE-2026-42945) com instâncias vulneráveis e corrigidas, scripts de teste benignos e exercícios de auditoria de configuração.

Ver Repositório
13há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

NGINX CVE-2026-42945 (Rift) — laboratório defensivo local

Duas instâncias NGINX em Docker: um snippet de rewrite baseado em padrão "arriscado" vs snippet de captura nomeada corrigido, fixados em nginx:1.30.0-alpine / nginx:1.30.1-alpine. Scripts executam curls benignos, despejam nginx -T e arquivam evidências. Apenas para treinamento de revisão de configuração — /health, /nginx_status, /legacy/ são endpoints do laboratório; restrinja a exposição fora de uma VLAN de laboratório.

Escopo: apenas hosts autorizados. Avisos do fornecedor e sua própria política interpretam a saída [RISK] de scripts/check-nginx-rewrite-risk.sh (grep heurístico sobre configuração, não um scanner formal).

Layout

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

Árvore do repositório: docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (artefatos ignorados pelo git, exceto .gitkeep), docs/.

Pré-requisitos

Docker + docker compose, bash, curl. Uma vez: chmod +x scripts/*.sh. O Linux (ou VM) expõe /proc/sys/kernel/randomize_va_space se você se importar com essa linha do coletor em collect-evidence.sh; o Docker Desktop no macOS geralmente a ignora — o script nota esse caso.

Comandos

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

Altere as portas do host se 18080/18081 colidirem (docker-compose.yml).

Endpoints

PathFunção
/healthTexto estável para sondas (vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status (restrinja em produção)
/legacy/Demonstração de rewrite

Documentação

ArquivoPropósito
docs/LAB_GUIDE.mdLaboratório passo a passo
docs/WEBINAR_FLOW.mdRitmo do apresentador
docs/PRTG_MONITORING_NOTES.mdExemplos de sensores
docs/REMEDIATION_SUMMARY_TEMPLATE.mdEsqueleto para CAB/incidente
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.mdMarkdown consolidado
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdManual em turco
docs/PDF_GENERATION_NOTES.txtConstrução opcional de PDF local (docs/*.pdf, ignorado pelo git)

Use docker compose up -d com um hífen. Globos do shell como *d podem expandir para nomes de arquivo não intencionais.

Baixar ferramenta