Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945 — CVE-2026-42945 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-42945
Vulnerability AnalysisExploitationWeb SecurityPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-42945

CVE-2026-42945

CVE-2026-42945

Репозиторий
213 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-42945 - NGINX Rift

ChatGPT Image May 14, 2026, 05_35_52 PM

Критическое переполнение буфера в куче в NGINX

Severity CVSS Affected Since


📌 Обзор

CVE-2026-42945 (также известная как NGINX Rift) — это критическая уязвимость безопасности в модуле ngx_http_rewrite_module NGINX.

  • Тип: Переполнение буфера в куче (CWE-122)
  • Обнаружена: Май 2026
  • Существовала: ~18 лет
  • Эксплуатируется: Удаленно, без аутентификации, с помощью одного специально сформированного HTTP-запроса

Уязвимость возникает из-за несогласованности вычисления размера буфера между фазой проверки длины и фактической фазой копирования/экранирования при обработке правил перезаписи URI.


📋 Затронутые версии

NGINX Open Source

СтатусВерсии
Уязвимые0.6.27 → 1.30.0
Исправлено1.30.1 и 1.31.0+

NGINX Plus

СтатусРелизы
УязвимыеR32 → R36
ИсправленоR36 P4, R32 P6, 37.0.0+

Примечание: Многие продукты F5 NGINX (Ingress Controller, App Protect, Gateway Fabric и т.д.) подвержены уязвимости, если работают на уязвимых базовых версиях.


🔍 Технические детали

Ошибка вызывается определённой комбинацией директив:

  1. Директива rewrite, строка замены которой содержит ? (активирует флаг is_args).
  2. За которой следует другая директива rewrite, if или set, использующая безымянные захваты PCRE ($1, $2 и т.д.).

Корневая причина

  • Проход вычисления длины использует обнулённый поддвижок (is_args = false) → недооценивает требуемый размер буфера.
  • Проход копирования/экранирования использует реальный движок (is_args = true) → вызывает ngx_escape_uri() с NGX_ESCAPE_ARGS.
  • Большое количество экранируемых символов (+, &, % и т.д.) в URI вызывает переполнение кучи.

⚠️ Воздействие

ВоздействиеСерьёзностьОписание
Отказ в обслуживании

Оценка CVSS v4.0: 9.2 (Критическая)
Оценка CVSS v3.1: 8.1 (Высокая)


🛠️ Смягчение и исправления

1. Немедленное обновление (рекомендуется)

  • Обновление до NGINX 1.30.1 или 1.31.0+
  • Обновление NGINX Plus до последнего исправленного релиза

2. Обходной путь в конфигурации

Замените безымянные захваты на именованные захваты:

До (уязвимо)

root@kitploit:~
rewrite ^/users/([0-9]+)/profile/(.*)$ /profile.php?id=$1&tab=$2 last;

После (безопасно)

root@kitploit:~
rewrite ^/users/(?<user_id>[0-9]+)/profile/(?<section>.*)$ /profile.php?id=$user_id&tab=$section last;

Ключевая рекомендация: Проверьте все правила перезаписи, которые комбинируют строки замены, содержащие ?, и последующее использование $1, $2 и т.д.


🛡️ Лучшие практики

  • Всегда используйте именованные группы захвата в правилах перезаписи в production
  • Регулярно обновляйте NGINX и NGINX Plus
  • Мониторьте логи доступа на предмет подозрительных URI-паттернов
  • Рассмотрите возможность использования правил WAF для обнаружения попыток эксплуатации

📜 Резюме

CVE-2026-42945 — одна из самых значительных уязвимостей NGINX за последние годы из-за её долгого существования, простоты эксплуатации и потенциала для RCE.

Действуйте сейчас — установите исправления на свои экземпляры и обновите конфигурации.


Сделано с ❤️ для сообщества по безопасности

Скачать инструмент
Высокая
Надёжный сбой рабочего процесса
Удалённое выполнение кодаКритическая (условно)Возможно при отключённом или обойдённом ASLR
Сложность атакиНизкаяОдин HTTP-запрос, без аутентификации