Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945 — CVE-2026-42945: nginx-rift vulnerability analysis and detection script | Kitploit
Инструменты/GitHubGitHub/chenqin231/cve-2026-42945
Vulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingWeb SecurityBinary Analysis
GitHubchenqin231/cve-2026-42945

CVE-2026-42945

CVE-2026-42945: nginx-rift vulnerability analysis and detection script

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт оценки реального риска CVE-2026-42945

Локальный инструмент оценки риска для CVE-2026-42945 (Nginx Rift). В отличие от прямого утверждения «версия уязвима, значит опасно», этот скрипт поэтапно проверяет три условия, которые действительно определяют риск, и даёт заключение, соответствующее вашей реальной ситуации.


Предыстория

CVE-2026-42945 — это 18-летняя уязвимость переполнения кучи (CWE-122) в модуле nginx ngx_http_rewrite_module, с оценкой CVSS 4.0 9.2. Однако в объявлении есть ключевое ограничение:

"Code execution possible on systems without ASLR protection"

Для успешной RCE необходимо выполнение трёх условий:

  1. nginx настроен с определённой комбинацией директив rewrite + set
  2. На системе отключён ASLR (по умолчанию включён в современных Linux)
  3. Байты адреса кучи nginx случайно оказываются целиком состоящими из URI-безопасных символов

При отсутствии любого из них наихудший результат — аварийное завершение рабочего процесса и автоматический перезапуск (DoS), а не захват сервера.

Подробный анализ: «Бомба 18-летней выдержки в nginx: взорвала ли уязвимость с оценкой 9.2 ваш сервер?»


Быстрое использование

root@kitploit:~
# Запуск (требуется sudo для чтения полной конфигурации nginx)
sudo bash check_cve_2026_42945.sh

Проверяемые элементы

Скрипт последовательно проверяет следующие четыре пункта. Любой непройденный пункт приводит к досрочному завершению с выводом заключения:


Примеры вывода

Ситуация 1: Версия уязвима, но нет триггерной конфигурации (наиболее распространённая)

root@kitploit:~
[*] Версия nginx: 1.24.0
[!] Версия 1.24.0 попадает в уязвимый диапазон, продолжаем проверку условий...
[*] Сканирование конфигурации nginx (проверка комбинаций rewrite+set, приводящих к уязвимости)...
[✓] Не найдено триггерных конфигураций (комбинация rewrite+set)

  Заключение: версия уязвима, но триггерная конфигурация отсутствует, фактический риск крайне низок
  Рекомендация: запланируйте обновление до 1.30.1 / 1.31.0, срочное вмешательство не требуется

Ситуация 2: Есть триггерная конфигурация, ASLR включён, защита компиляции полная

root@kitploit:~
[!] Версия 1.24.0 попадает в уязвимый диапазон, продолжаем проверку условий...
[!] Обнаружена триггерная конфигурация:
    → location ~ ^/api/(.*)$ {
[✓] ASLR включён (уровень 2, полная рандомизация)
    → Предпосылки для надёжной эксплуатации RCE не выполнены, наихудший случай — крах рабочего процесса (DoS)
[✓] Обнаружена защита -fcf-protection (Intel CET, защита потока управления)
[✓] Обнаружен FORTIFY_SOURCE=3
[✓] Обнаружен Full RELRO (GOT только для чтения)
[✓] Обнаружена защита стека (stack-protector)

  Уровень риска: низкий
  Рекомендация: обновить nginx до 1.30.1 / 1.31.0 в ближайшее окно технического обслуживания

Ситуация 3: Есть триггерная конфигурация, ASLR отключён

root@kitploit:~
[!] Обнаружена триггерная конфигурация:
    → location ~ ^/api/(.*)$ {
[✗] ASLR отключён! Риск RCE значительно возрастает

  Уровень риска: высокий (DoS гарантирован / RCE возможна)

  Немедленные действия:
  1. Временно удалите или измените триггерную конфигурацию rewrite+set
  2. Убедитесь, что ASLR включён: echo 2 | sudo tee /proc/sys/kernel/randomize_va_space
  3. Обновите nginx: apt install nginx   или   соберите из исходников 1.30.1+

Пояснение уровней риска


Исправленные версии

ПродуктУязвимые версииИсправленные версии
NGINX Open Source0.6.27 – 1.30.01.30.1 / 1.31.0
NGINX PlusR32 – R36R36 P4 / R35 P2 / R32 P6
root@kitploit:~
# Ubuntu / Debian
sudo apt update && sudo apt install nginx

# Проверка версии
nginx -v

Официальное уведомление: https://my.f5.com/manage/s/article/K000161019


Тестовое покрытие

Скрипт проверен на следующих сценариях:

  • nginx не установлен → немедленный выход
  • Версия nginx не входит в уязвимый диапазон (1.31.0) → не уязвим
  • Версия уязвима, нет триггерной конфигурации → крайне низкий риск
  • Версия уязвима, есть триггерная конфигурация, ASLR включён, защита полная → низкий риск
  • Версия уязвима, есть триггерная конфигурация, ASLR отключён → средний/высокий риск

Тестовая среда: Ubuntu 22.04 LTS, nginx 1.24.0 (официальный пакет Ubuntu)


Ограничения

  • Обнаружение конфигурации основано на регулярных выражениях, возможны пропуски в сложных многоуровневых структурах include (скрипт использует nginx -T для разворачивания всех include, покрывая подавляющее большинство случаев)
  • Не проверяются производные версии nginx, такие как OpenResty / Tengine
  • Применим только для Linux-систем

Лицензия

MIT

Скачать инструмент
Проверяемый параметрОписание
Версия nginxДиапазон уязвимых версий: 0.6.27 – 1.30.0
Конфигурация триггераОдновременное наличие rewrite с ? и set с группами захвата в одном блоке location
Состояние ASLRЧтение /proc/sys/kernel/randomize_va_space
Защита компиляцииОбнаружение -fcf-protection / FORTIFY_SOURCE / Full RELRO / защита стека
УровеньЗначениеРекомендуемый темп обработки
Нет влиянияnginx не установлен или версия исправленаДействия не требуются
Крайне низкийВерсия уязвима, но триггерная конфигурация отсутствуетОбновить при следующем плановом ТО
НизкийЕсть триггерная конфигурация, но ASLR + защита компиляции полныеОбновить в ближайшее окно ТО
СреднийЕсть триггерная конфигурация, защита неполнаяОбновить как можно скорее, есть риск недоступности
ВысокийЕсть триггерная конфигурация + ASLR отключён + защита отсутствуетНемедленно принять меры