Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945 — Локальный скрипт оценки риска для CVE-2026-42945 (nginx-rift). Проверяет версию, уязвимую конфигурацию rewrite+set, статус ASLR и компиляционную защиту для определения фактического риска RCE против DoS. | Kitploit
Инструменты/GitHubGitHub/chenqin231/cve-2026-42945
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияАудит конфигурацииВеб-безопасностьАнализ Бинарных Файлов
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

Локальный скрипт оценки риска для CVE-2026-42945 (nginx-rift). Проверяет версию, уязвимую конфигурацию rewrite+set, статус ASLR и компиляционную защиту для определения фактического риска RCE против DoS.

Репозиторий
133 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт оценки реального риска CVE-2026-42945

Локальный инструмент оценки риска для CVE-2026-42945 (Nginx Rift). В отличие от прямого утверждения «версия уязвима, значит опасно», этот скрипт поэтапно проверяет три условия, которые действительно определяют риск, и даёт заключение, соответствующее вашей реальной ситуации.


Предыстория

CVE-2026-42945 — это 18-летняя уязвимость переполнения кучи (CWE-122) в модуле nginx ngx_http_rewrite_module, с оценкой CVSS 4.0 9.2. Однако в объявлении есть ключевое ограничение:

"Code execution possible on systems without ASLR protection"

Для успешной RCE необходимо выполнение трёх условий:

  1. nginx настроен с определённой комбинацией директив rewrite + set
  2. На системе отключён ASLR (по умолчанию включён в современных Linux)
  3. Байты адреса кучи nginx случайно оказываются целиком состоящими из URI-безопасных символов

При отсутствии любого из них наихудший результат — аварийное завершение рабочего процесса и автоматический перезапуск (DoS), а не захват сервера.

Подробный анализ: «Бомба 18-летней выдержки в nginx: взорвала ли уязвимость с оценкой 9.2 ваш сервер?»


Быстрое использование

root@kitploit:~
# Запуск (требуется sudo для чтения полной конфигурации nginx)
sudo bash check_cve_2026_42945.sh

Проверяемые элементы

Скрипт последовательно проверяет следующие четыре пункта. Любой непройденный пункт приводит к досрочному завершению с выводом заключения:

Проверяемый параметрОписание
Версия nginxДиапазон уязвимых версий: 0.6.27 – 1.30.0
Конфигурация триггераОдновременное наличие rewrite с ? и set с группами захвата в одном блоке location
Состояние ASLRЧтение /proc/sys/kernel/randomize_va_space
Защита компиляцииОбнаружение -fcf-protection / FORTIFY_SOURCE / Full RELRO / защита стека

Примеры вывода

Ситуация 1: Версия уязвима, но нет триггерной конфигурации (наиболее распространённая)

root@kitploit:~
[*] Версия nginx: 1.24.0
[!] Версия 1.24.0 попадает в уязвимый диапазон, продолжаем проверку условий...
[*] Сканирование конфигурации nginx (проверка комбинаций rewrite+set, приводящих к уязвимости)...
[✓] Не найдено триггерных конфигураций (комбинация rewrite+set)

  Заключение: версия уязвима, но триггерная конфигурация отсутствует, фактический риск крайне низок
  Рекомендация: запланируйте обновление до 1.30.1 / 1.31.0, срочное вмешательство не требуется

Ситуация 2: Есть триггерная конфигурация, ASLR включён, защита компиляции полная

root@kitploit:~
[!] Версия 1.24.0 попадает в уязвимый диапазон, продолжаем проверку условий...
[!] Обнаружена триггерная конфигурация:
    → location ~ ^/api/(.*)$ {
[✓] ASLR включён (уровень 2, полная рандомизация)
    → Предпосылки для надёжной эксплуатации RCE не выполнены, наихудший случай — крах рабочего процесса (DoS)
[✓] Обнаружена защита -fcf-protection (Intel CET, защита потока управления)
[✓] Обнаружен FORTIFY_SOURCE=3
[✓] Обнаружен Full RELRO (GOT только для чтения)
[✓] Обнаружена защита стека (stack-protector)

  Уровень риска: низкий
  Рекомендация: обновить nginx до 1.30.1 / 1.31.0 в ближайшее окно технического обслуживания

Ситуация 3: Есть триггерная конфигурация, ASLR отключён

root@kitploit:~
[!] Обнаружена триггерная конфигурация:
    → location ~ ^/api/(.*)$ {
[✗] ASLR отключён! Риск RCE значительно возрастает

  Уровень риска: высокий (DoS гарантирован / RCE возможна)

  Немедленные действия:
  1. Временно удалите или измените триггерную конфигурацию rewrite+set
  2. Убедитесь, что ASLR включён: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. Обновите nginx: apt install nginx   или   соберите из исходников 1.30.1+

Пояснение уровней риска

УровеньЗначениеРекомендуемый темп обработки
Нет влиянияnginx не установлен или версия исправленаДействия не требуются
Крайне низкийВерсия уязвима, но триггерная конфигурация отсутствуетОбновить при следующем плановом ТО
НизкийЕсть триггерная конфигурация, но ASLR + защита компиляции полныеОбновить в ближайшее окно ТО
СреднийЕсть триггерная конфигурация, защита неполнаяОбновить как можно скорее, есть риск недоступности
ВысокийЕсть триггерная конфигурация + ASLR отключён + защита отсутствуетНемедленно принять меры

Исправленные версии

ПродуктУязвимые версииИсправленные версии
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# Проверка версии
nginx -v

Официальное уведомление: https://my.f5.com/manage/s/article/K000161019


Тестовое покрытие

Скрипт проверен на следующих сценариях:

  • nginx не установлен → немедленный выход
  • Версия nginx не входит в уязвимый диапазон (1.31.0) → не уязвим
  • Версия уязвима, нет триггерной конфигурации → крайне низкий риск
  • Версия уязвима, есть триггерная конфигурация, ASLR включён, защита полная → низкий риск
  • Версия уязвима, есть триггерная конфигурация, ASLR отключён → средний/высокий риск

Тестовая среда: Ubuntu 22.04 LTS, nginx 1.24.0 (официальный пакет Ubuntu)


Ограничения

  • Обнаружение конфигурации основано на регулярных выражениях, возможны пропуски в сложных многоуровневых структурах include (скрипт использует nginx -T для разворачивания всех include, покрывая подавляющее большинство случаев)
  • Не проверяются производные версии nginx, такие как OpenResty / Tengine
  • Применим только для Linux-систем

Лицензия

MIT

Скачать инструмент