
Бесплатный детектор NGINX Rift CVE-2026-42945 для версии, конфигурации rewrite, ASLR, журналов сбоев и индикаторов эксплуатации.
Только для чтения Bash-проверка для скомпрометированных серверов NGINX. Помогает оператору ответить на два вопроса после раскрытия CVE-2026-42945:
Открывайте issue на GitHub, когда детектор аварийно завершает работу, выдает ложное срабатывание, пропускает безопасный защитный сигнал или требует очистки документации. Сохраняйте пример нечувствительным.
Используйте исправление Ping7, когда результат VULNERABLE или SUSPICIOUS, или когда доказательства включают живые домены, трафик клиентов, частные журналы, временные метки сбоев или строки конфигурации, которые не следует публиковать.
Сначала проверьте:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
Не запускайте удаленное содержимое оболочки сразу от root. Загрузите скрипт, проверьте его, затем запустите на сервере, за который вы отвечаете.
Запускайте это на серверах NGINX, которые:
Скрипт сообщает одно из:
CLEAN: не обнаружено явных признаков уязвимости или эксплуатации.VULNERABLE: сигналы версии/конфигурации указывают на уязвимость.SUSPICIOUS: индикаторы журналов или времени выполнения требуют ручной проверки.NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
Этот выпуск предназначен для интерактивной сортировки. Он выводит CLEAN, VULNERABLE или SUSPICIOUS в терминал и обычно завершается с кодом 0, если только сам shell не завершился с ошибкой. Если вам нужны коды завершения в стиле CI, оберните статус вывода в собственный конвейер развертывания.
Если результат VULNERABLE или SUSPICIOUS, сохраните вывод и отправьте:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
Не отправляйте пароли в первом сообщении. Отправляйте симптомы, временные метки, скриншоты и очищенные фрагменты журналов.
Нужна практическая помощь: https://ping7.cc/cve-repair
Откройте issue, если у вас есть новый защитный сигнал, ложное срабатывание или неверно сообщаемая версия дистрибутива. Укажите версию NGINX, семейство ОС, очищенную строку конфигурации и результат детектора. Не публикуйте живые журналы клиентов, секреты или строки атак.
Этот проект является исключительно оборонительным. Запускайте его только на системах, которыми вы владеете или на аудит которых у вас есть разрешение.
Никаких полезных нагрузок. Никакого широкого сканирования. Никаких шагов эксплуатации.
MIT
| Что нужно | Ссылка |
|---|
| Просмотр страницы инструмента | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| Чтение руководства по самопроверке Ping7 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| Сравнение с другими инструментами Ping7 на GitHub | https://ping7.cc/github-tools/ |
| Отправка подозрительного вывода для исправления | https://ping7.cc/cve-repair/ |
| Область | Сигнал |
|---|
| Версия | Версия NGINX в сравнении с исправленными выпусками |
| Конфигурация rewrite | Опасные шаблоны rewrite с использованием захватов и строк запроса |
| Журналы доступа | Очень длинные URI и сильное процентное кодирование |
| Журналы ошибок | Циклы сбоев рабочих процессов и симптомы повреждения памяти |
| ASLR | Отключен ли ASLR в Linux |
| Пользователь рабочих процессов | Запускаются ли рабочие процессы NGINX от root |