Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
fix_nginx_cve_2026_42945 — Автоматизированный shell-скрипт в один клик для обнаружения и исправления уязвимости NGINX CVE-2026-42945 на основных дистрибутивах Linux, с резервным копированием конфигурации, проверкой версий и автоматическим откатом при сбое. | Kitploit
Инструменты/GitHubGitHub/fkj-src/fix_nginx_cve_2026_42945
Сканеры уязвимостейАнализ уязвимостейСкриптинг и автоматизацияАудит конфигурацииВеб-безопасностьDevSecOps
GitHubfkj-src/fix_nginx_cve_2026_42945

fix_nginx_cve_2026_42945

Автоматизированный shell-скрипт в один клик для обнаружения и исправления уязвимости NGINX CVE-2026-42945 на основных дистрибутивах Linux, с резервным копированием конфигурации, проверкой версий и автоматическим откатом при сбое.

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Скрипт для одношагового исправления CVE-2026-42945 NGINX

Автоматически определяет дистрибутив системы, обновляет NGINX до исправленной версии (≥1.30.1), создаёт резервную копию конфигурации и выполняет автоматический откат.


Описание уязвимости

Идентификатор уязвимости: CVE-2026-42945 Название уязвимости: NGINX Rift

При обработке определённых правил перезаписи rewrite в NGINX расчёт длины содержимого запроса не соответствует фактической записи. Злоумышленник может создать вредоносный запрос, вызывающий повреждение памяти, что приводит к сбою рабочего процесса и даже к удалённому выполнению кода.

Затронутые версии: все версии ниже NGINX 1.30.1 / 1.31.0 Исправленные версии: NGINX 1.30.1 / 1.31.0 и выше


Особенности

  • Автоматическое определение дистрибутива — Ubuntu/Debian / CentOS/RHEL / Fedora
  • Автоматическая проверка версии — пропускает, если уже исправлено, запускает обновление, если не исправлено
  • Автоматическое резервное копирование конфигурации — полное резервное копирование /etc/nginx в каталог с временной меткой перед обновлением
  • Автоматический откат при сбое обновления — если после обновления версия всё ещё ниже целевой, восстанавливается резервная копия
  • Автоматическое тестирование и перезагрузка конфигурации — после успешного обновления автоматически проверяет и перезагружает

Поддерживаемые системы

ДистрибутивВерсия
Ubuntu18.04 и выше
Debian10 и выше
CentOS7 и выше
RHEL7 и выше
Fedora33 и выше

Одношаговая установка и запуск

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/fkj-src/fix_nginx_cve_2026_42945/refs/heads/main/fix_nginx_cve_2026_42945.sh -o /usr/local/bin/fix_nginx_cve.sh && chmod +x /usr/local/bin/fix_nginx_cve.sh && fix_nginx_cve.sh

Если nginx не удаётся обновить до безопасной версии

1. Поиск и исправление опасных правил rewrite

root@kitploit:~
grep -rn "rewrite" /etc/nginx/conf.d/ /etc/nginx/sites-enabled/ 2>/dev/null

Если они найдены, можно попросить ИИ переписать инструкции rewrite в эквивалентные, например, return

2. Проверка включения ASLR

root@kitploit:~
cat /proc/sys/kernel/randomize_va_space

Возврат 2 означает включение.

Скачать инструмент