Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-images — Преднамеренно уязвимые лабораторные образы nginx 1.30.0 с уязвимостями CVE (CVE-2026-40701/42934/42945/42946) для изолированных исследований безопасности. Только для лабораторного использования. | Kitploit
Инструменты/GitHubGitHub/edgecases-purplehax/cve-images
Безопасность контейнеровАнализ уязвимостейЭксплуатацияВеб-безопасностьCTFОбучение и ОбразованиеПодобранные РесурсыЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
edgecases-purplehax/cve-images

cve-images

Преднамеренно уязвимые лабораторные образы nginx 1.30.0 с уязвимостями CVE (CVE-2026-40701/42934/42945/42946) для изолированных исследований безопасности. Только для лабораторного использования.

Репозиторий
12 месяцев назадЕщё не проверено

cve-images — намеренно уязвимые лабораторные образы

Коллекция намеренно уязвимых Docker-образов для изучения безопасности в изолированной лаборатории. Начиналась как воспроизведение CVE в nginx и расширяется до более широкого набора образов, уязвимых по замыслу (например, DVWA).

⚠️ Безопасность

Эти образы уязвимы намеренно. Одна из CVE в nginx (CVE-2026-42945) активно эксплуатируется в реальных условиях. Запускайте их только в изолированной/локальной сети. Никогда не разворачивайте на публичном хосте и не публикуйте их как производственные образы. Каждый образ содержит lab.vulnerable=true и описание, предупреждающее об этом.

CVE-образы nginx

Все собраны на общей базе, которая компилирует nginx 1.30.0 из исходников — последний релиз, затронутый этими CVE (исправлено в 1.30.1 / 1.31.0).

КаталогОбразCVEМодуль / область
base/rwils83/nginx-vuln-base:1.30.0—общая сборка nginx 1.30.0 из исходников
cve-2026-42945-rewrite-lab/rwils83/cve-2026-42945CVE-2026-42945переполнение кучи в модуле rewrite (RCE)
cve-2026-42946-scgi-uwsgi-lab/rwils83/cve-2026-42946CVE-2026-42946чтение за пределами буфера в scgi/uwsgi
cve-2026-40701-resolver-lab/rwils83/cve-2026-40701CVE-2026-40701использование после освобождения в резолвере (OCSP)
cve-2026-42934-charset-lab/rwils83/cve-2026-42934CVE-2026-42934чтение за пределами буфера в модуле charset

Образы приложений

КаталогОбразПримечания
dvwa-curl-lab/rwils83/dvwa_with_curlподдерживаемый DVWA (ghcr.io/digininja/DVWA) + curl/python3

В каждой папке есть собственный README.md с подробностями и ссылками.

Локальная сборка

Сначала нужно собрать базовый образ nginx (CVE-образы используют его в FROM):

root@kitploit:~
docker build -t rwils83/nginx-vuln-base:1.30.0 ./base
docker build -t rwils83/cve-2026-42945:1.30.0 ./cve-2026-42945-rewrite-lab
docker build -t rwils83/cve-2026-42946:1.30.0 ./cve-2026-42946-scgi-uwsgi-lab
docker build -t rwils83/cve-2026-40701:1.30.0 ./cve-2026-40701-resolver-lab
docker build -t rwils83/cve-2026-42934:1.30.0 ./cve-2026-42934-charset-lab
docker build -t rwils83/dvwa_with_curl:latest ./dvwa-curl-lab

./build_all.sh собирает набор nginx (базовый образ + 4 CVE-образа).

Релизы (GitHub Actions → Docker Hub)

CI собирает каждый образ *-lab/ при каждом PR/push (только сборка, без публикации), чтобы выявить поломки до слияния. Публикация управляется git-тегами:

root@kitploit:~
git tag v1.30.0-lab.2 && git push --tags    # release the nginx images
git tag dvwa-v1        && git push --tags    # release DVWA

Для публикации требуются секреты репозитория DOCKERHUB_USERNAME и DOCKERHUB_TOKEN.

Скачать инструмент
Шаблон тегаСборка и публикацияПрименяемые теги
v* (например, v1.30.0-lab.2)четыре nginx CVE-образа<version> + :latest
dvwa-v* (например, dvwa-v1)dvwa_with_curl<version> + :latest