Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — CVE-2026-42945 - NGINX Rift Toolkit | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
Сканеры уязвимостейКартирование сетиЭксплуатацияАудит конфигурацииВеб-безопасностьТестирование на Проникновение
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

CVE-2026-42945 - NGINX Rift Toolkit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
413 месяцев назадЕщё не проверено

Набор инструментов для уязвимости Nginx Rift (CVE-2026-42945)

CVSS Score: 9.8 - Critical Python Version License

Комплексный набор инструментов для сканирования, исправления и тестирования CVE-2026-42945 — критической уязвимости удалённого выполнения кода (RCE) в nginx

Содержание

  • Обзор
  • Детали CVE
  • Возможности
  • Компоненты набора
  • Требования
  • Установка
  • Использование
  • Примеры сценариев
  • Рекомендации по безопасности
  • Устранение неполадок
  • Участие в разработке

Обзор

Этот набор предоставляет комплексные инструменты для сканирования, исправления и тестирования CVE-2026-42945 — критической уязвимости удалённого выполнения кода в nginx, которая затрагивает версии до 1.26.3 (mainline) и 1.24.1 (stable).

Уязвимость эксплуатирует некорректный разбор заголовков HTTP/2 при отключённом ASLR с использованием техники heap spray.

Детали CVE

Возможности

  • Сетевое сканирование — сканирование подсетей CIDR с параллельным обнаружением хостов
  • Определение версий — определение версии nginx на различных дистрибутивах через SSH
  • Автоматическое исправление — пакетное исправление уязвимых экземпляров в сетях
  • Тестирование эксплуатации — проверка уязвимости с помощью техник heap spray
  • Генерация отчётов — отчёты в форматах HTML и JSON
  • Режим пробного запуска — предпросмотр изменений до применения
  • Множественная аутентификация — аутентификация по SSH-ключу и паролю
  • Журналирование аудита — подробные журналы операций с временными метками

Компоненты набора

1. nginx_scanner.py — сканер уязвимостей

Сканирует подсеть или отдельный хост для выявления уязвимых установок nginx.

Возможности:

  • Поддержка сканирования подсетей CIDR
  • Параллельное обнаружение хостов и определение версий
  • Проверка удалённых версий по SSH
  • Поддержка нескольких дистрибутивов (Ubuntu, Debian, CentOS, AlmaLinux, RHEL)
  • Генерация отчётов HTML и JSON
  • Настраиваемые SSH-порты и методы аутентификации

2. nginx_patcher.py — автоматизация исправлений

Автоматически обновляет уязвимые экземпляры nginx до последней безопасной версии.

Возможности:

  • Пакетное исправление в диапазонах подсетей
  • Команды исправления для конкретных дистрибутивов
  • Режим пробного запуска для проверки безопасности
  • Указание целевой версии
  • Подробные журналы выполнения исправлений
  • Отслеживание хода и отчётность

3. exploit.py — эксплойт удалённого выполнения кода

Проверяет уязвимость CVE-2026-42945 с помощью техники heap spray.

Возможности:

  • Нацелен на экземпляры nginx с отключённым ASLR
  • Эксплуатация переполнения буфера с помощью heap spray
  • Поддержка нескольких смещений для надёжности
  • Возможность удалённого выполнения команд
  • Механизмы тайм-аута соединения и повторов
  • Подробная статистика выполнения

Поддерживаемые дистрибутивы

  • Ubuntu (все версии с nginx)
  • Debian (все версии с nginx)
  • CentOS 7+
  • AlmaLinux
  • RHEL (Red Hat Enterprise Linux)

Требования

  • Python: 3.7 или выше
  • ОС: среда Linux/Unix

Зависимости

root@kitploit:~
paramiko (>= 3.0.0) - SSH client library
rich (>= 13.0.0) - Terminal formatting and progress bars

Установка

Шаг 1: Клонирование или загрузка

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

Шаг 2: Создание виртуального окружения

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

Шаг 3: Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Использование

Снимок экрана

Сканер (nginx_scanner.py)

Базовое сканирование подсети

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Сканирование отдельного хоста

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

Аутентификация по паролю

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

Нестандартный SSH-порт

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

Создание HTML-отчёта

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

Параметры сканера

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--output FILE               Output report file (HTML/JSON)
--workers WORKERS           Number of concurrent threads (default: 20)

Патчер (nginx_patcher.py)

Снимок экрана

Базовое исправление

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Пробный запуск (предпросмотр без применения)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

Указание конкретной версии

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

Нестандартный SSH-порт

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

Параметры патчера

root@kitploit:~
--subnet SUBNET              Target subnet in CIDR format (required)
--user USER                  SSH username (default: root)
--password PASSWORD          SSH password
--key KEY_PATH              Path to SSH private key
--port PORT                 SSH port (default: 22)
--timeout TIMEOUT           Connection timeout in seconds (default: 30)
--target-version VERSION    Nginx version to patch to (default: latest)
--dry-run                   Show what would be patched without executing
--workers WORKERS           Number of concurrent threads (default: 10)

Эксплойт (exploit.py)

Снимок экрана

Эксплуатация одной цели

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

С пользовательской командой

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

Несколько попыток heap spray

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

Подробный вывод

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

Параметры эксплойта

root@kitploit:~
--target HOST               Target host IP or domain (required)
--port PORT                 Target port (default: 80)
--command CMD               Command to execute
--spray NUM                 Number of heap spray attempts (default: 20)
--timeout TIMEOUT           Connection timeout in seconds (default: 5)
--tries NUM                 Number of exploitation attempts (default: 10)
--verbose                   Enable verbose output

Примеры сценариев

Сценарий 1: Полная оценка безопасности

root@kitploit:~
# Step 1: Scan network for vulnerable instances
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# Step 2: Review scan results in scan_results.html

# Step 3: Patch vulnerable instances
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# Step 4: Verify patches applied by running scanner again
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

Сценарий 2: Экстренное исправление

root@kitploit:~
# Step 1: Dry-run to see what would be patched
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# Step 2: Apply patches
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

Сценарий 3: Тестирование на уязвимой системе

root@kitploit:~
# Step 1: First verify the system is vulnerable
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# Step 2: If successful, immediate patching is recommended
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

Рекомендации по безопасности

Методы аутентификации

На основе SSH-ключа (рекомендуется)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

На основе пароля

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

Нестандартный SSH-порт

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

Устранение неполадок

Проблемы с SSH-подключением

  • Права на SSH-ключ: chmod 600 ~/.ssh/id_rsa
  • Служба SSH: проверьте, что служба SSH запущена на цели
  • SSH-порт: убедитесь, что SSH-порт указан верно (по умолчанию: 22)
  • Межсетевой экран: убедитесь, что брандмауэр разрешает SSH-подключения

Не удаётся определить версию

  • Установленный nginx: подтвердите, что nginx установлен на цели
  • Привилегии: проверьте, что у пользователя есть права sudo или прямой root-доступ
  • Сеть: проверьте сетевое соединение с целевыми хостами

Сбои при исправлении

  • Пробный запуск: используйте --dry-run, чтобы выявить проблемы без применения
  • Интернет: убедитесь, что целевые системы имеют доступ в интернет для загрузки пакетов
  • Менеджер пакетов: проверьте, что менеджер пакетов работает на целевых системах
  • Дисковое пространство: проверьте место на диске целевых систем

Отчёты

Сканер создаёт подробные отчёты в нескольких форматах:

ФорматОписание
HTML-отчётПросматривается в браузере, содержит сводку по уязвимостям, затронутые хосты, детали версий
JSON-отчётМашиночитаемый формат с полными техническими деталями
Вывод в консольПрогресс в реальном времени с цветовой кодировкой результатов

Журналирование

Все операции регистрируются с временными метками для соответствия требованиям аудита. Подробную информацию о выполнении смотрите в выводе консоли.

Участие в разработке

Вклад приветствуется! Чтобы внести вклад:

  1. Сделайте форк репозитория
  2. Создайте ветку функции (git checkout -b feature/improvement)
  3. Зафиксируйте изменения (git commit -am 'Add improvement')
  4. Отправьте изменения в ветку (git push origin feature/improvement)
  5. Откройте Pull Request

Отказ от ответственности

Этот набор инструментов предоставляется только для авторизованного тестирования безопасности и оценки уязвимостей. Несанкционированный доступ к компьютерным системам незаконен. Пользователи обязаны убедиться в наличии соответствующих полномочий перед использованием этого набора.

Автор

gagaltotal - GitHub

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.


Последнее обновление: 2026-05-20

Скачать инструмент
СвойствоЗначение
Идентификатор уязвимостиCVE-2026-42945
ТипУдалённое выполнение кода (RCE)
Оценка CVSS9.8 (Критическая)
Затронутые версии< 1.26.3 (mainline) / < 1.24.1 (stable)
Исправленная версия1.26.3+
Вектор атакиНекорректный разбор заголовков HTTP/2
Предварительное условиеASLR отключён на целевой системе
АспектОписание
Управление SSH-ключамиХраните SSH-ключи безопасно, никогда не коммитьте их в репозитории
Сетевой доступОбеспечьте правильную сегментацию сети для продакшн-использования
Тестовая средаВсегда сначала тестируйте в непродакшн-среде
ЖурналированиеВсе операции создают подробные журналы для аудита
Статус ASLRЭксплойт требует отключённого ASLR на цели
Режим пробного запускаИспользуйте флаг --dry-run для предпросмотра изменений перед применением
Резервное копированиеВсегда создавайте резервную копию конфигурации nginx перед исправлением