Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
NGINX-Rift — Инструмент для сканирования и проверки уязвимости переполнения кучи в NGINX CVE-2026-42945 | Kitploit
Инструменты/GitHubGitHub/nu0l/nginx-rift
Сканеры уязвимостейБезопасность контейнеровАудит конфигурацииВеб-безопасностьБезопасность облачных средDevSecOps
GitHubnu0l/nginx-rift

NGINX-Rift

Инструмент для сканирования и проверки уязвимости переполнения кучи в NGINX CVE-2026-42945

Репозиторий
5163 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NGINX Rift — инструмент сканирования и проверки CVE-2026-42945 / CVE-2026-9256

Go CVE-2026-42945 | CVE-2026-9256 License Platform

NGINX Rift — это открытый инструмент сканирования и проверки для CVE-2026-42945 и CVE-2026-9256 (уязвимость переполнения кучи в NGINX ngx_http_rewrite_module). Поддерживает удалённое сканирование по сетевым отпечаткам и локальный углублённый аудит конфигурации, помогая командам безопасности быстро выявлять потенциальные риски в средах NGINX.

Обзор уязвимостей

CVE-2026-9256 (CVSS 4.0: 9.2 Critical)

СвойствоОписание
Идентификатор CVECVE-2026-9256
Тип уязвимостиПереполнение буфера в куче (Heap-based Buffer Overflow, CWE-122)
Поражённый компонентNGINX ngx_http_rewrite_module
Затронутые версииNGINX с открытым исходным кодом 0.1.17 ~ 1.31.0 (mainline) / 0.1.17 ~ 1.30.1 (stable)
Исправленные версииNGINX 1.31.1 (mainline) / 1.30.2 (stable), выпущены 22.05.2026
Уровень опасностиВысокий — может привести к отказу в обслуживании (DoS), при отключённом ASLR возможен удалённый запуск кода (RCE)

Условия срабатывания: директива rewrite использует PCRE-регулярное выражение с перекрывающимися захватами, а в строке замены ссылается на несколько безымянных групп захвата.

CVE-2026-42945

СвойствоОписание
Идентификатор CVECVE-2026-42945
Тип уязвимостиПереполнение кучи (Heap Overflow)
Поражённый компонентNGINX ngx_http_rewrite_module
Затронутые версииNGINX с открытым исходным кодом 0.6.27 ~ 1.30.0 / NGINX Plus R32 ~ R36
Исправленные версииNGINX 1.30.1 (stable) / 1.31.0 (mainline) / NGINX Plus R32 P6+
Уровень опасностиВысокий — может привести к отказу в обслуживании (DoS) и удалённому запуску кода (RCE)

Условия срабатывания: в URL замены директивы rewrite одновременно присутствуют ? и ссылка на безымянную группу захвата (например, $1).

Пример уязвимой конфигурации

root@kitploit:~
# Конфигурация, вызывающая CVE-2026-42945: ? + $1
rewrite ^/api/(.*)$ /internal?id=$1 last;

# Конфигурация, вызывающая CVE-2026-9256: несколько ссылок на $N
rewrite ^/(\w+)/(\d+)$ /$2/$1 last;

# Безопасная конфигурация (с использованием именованных групп захвата)
rewrite ^/api/(?<myid>.*)$ /internal?id=$myid last;

Возможности

  • Режим удалённого сканирования (Scan) — определение версии NGINX по отпечатку HTTP-заголовков, поддержка одиночных и пакетных целей
  • Режим локальной проверки (Verify) — трёхступенчатый комплексный аудит: определение версии бинарного файла → семантический анализ конфигурационных файлов → обнаружение ресурсов K8s Ingress
  • Проверка бэкпорт-патчей ОС — взаимодействие с пакетными менеджерами dpkg/rpm для определения, устранена ли уязвимость в дистрибутиве через Backport
  • Поддержка облачной экосистемы K8s — автоматическое обнаружение опасных аннотаций rewrite-target в ресурсах Kubernetes Ingress
  • Ноль зависимостей — реализация только на стандартной библиотеке Go, компиляция в один файл, без сторонних зависимостей
  • Кроссплатформенность — поддержка Windows / Linux / macOS (amd64 + arm64)

Установка

Способ 1: скачать готовый бинарный файл

Скачайте бинарный файл для вашей платформы со страницы Releases.

Способ 2: сборка из исходников

root@kitploit:~
git clone https://github.com/nu0l/NGINX-Rift.git
cd NGINX-Rift

# Сборка для одной платформы
go build -o nginx_rift_scanner nginx_rift_scanner.go

# Кросс-компиляция для всех платформ
chmod +x build.sh && ./build.sh

Использование

Просмотр справки

root@kitploit:~
./nginx_rift_scanner -h

Режим Scan — удалённое сетевое сканирование

root@kitploit:~
# Сканирование одной цели
./nginx_rift_scanner scan -u http://example.com

# Пакетное сканирование (чтение списка URL из файла)
./nginx_rift_scanner scan -f url.txt

url.txt — по одному URL на строку, например:

root@kitploit:~
http://target1.com
https://target2.com
target3.com

Режим Verify — локальный углублённый аудит

root@kitploit:~
# Автоматический поиск путей конфигурации NGINX по умолчанию
./nginx_rift_scanner verify

# Указание пути к конфигурационному файлу
./nginx_rift_scanner verify -p /etc/nginx/nginx.conf

Режим Verify выполняет трёхступенчатый аудит:

  1. Определение версии бинарного файла — запуск nginx -v для получения версии и проверка бэкпорт-патчей в пакетном менеджере ОС
  2. Анализ конфигурационных файлов — рекурсивный разбор конфигурации NGINX (включая директивы include), выявление опасных правил rewrite
  3. Обнаружение K8s Ingress — при обнаружении kubectl автоматическое сканирование всех ресурсов Ingress в кластере

Рекомендации по устранению

ПриоритетРешениеОписание
P0Обновить NGINXОбновиться до 1.30.2+ (stable) / 1.31.1+ (mainline) / последней безопасной версии NGINX Plus
P0Обновление через пакетный менеджер ОСapt-get upgrade nginx или yum update nginx
P1Экстренное смягчение в конфигурацииЗаменить $1, $2 и т.п. в rewrite на именованные группы захвата $name без остановки сервиса
P2Исправление K8s IngressОбновить Ingress Controller и изменить аннотацию rewrite-target
P3Эшелонированная защитаНастроить server_tokens off; для скрытия отпечатка версии

Структура проекта

root@kitploit:~
NGINX-Rift/
├── nginx_rift_scanner.go         # Исходный код основной программы
├── build.sh                      # Скрипт кросс-компиляции для всех платформ
├── go.mod                        # Описание Go-модуля
└── README.md

Техническая реализация

  • HTTP-запросы отправляются через стандартную библиотеку Go net/http, парсится заголовок ответа Server
  • Регулярные выражения извлекают версии открытой редакции (nginx/X.Y.Z) и коммерческой (NGINX Plus RXX)
  • Диапазоны версий охватывают объединение CVE-2026-42945 (0.6.27 - 1.30.0) и CVE-2026-9256 (0.1.17 - 1.31.0)
  • Рекурсивный разбор конфигурационных файлов NGINX с отслеживанием директив include; карта visited предотвращает циклические ссылки
  • Анализ конфигурации одновременно выявляет обе модели уязвимости: ? + $N (CVE-2026-42945) и несколько ссылок $N (CVE-2026-9256)
  • Динамическое получение конфигурации K8s Ingress через kubectl get ingress --all-namespaces -o yaml
  • Вызовы dpkg-query/rpm --changelog для обнаружения бэкпорт-патчей на уровне ОС (поиск по обоим идентификаторам CVE)
  • Статическая компиляция (CGO_ENABLED=0) — создаётся автономный бинарный файл без зависимостей от C

Лицензия

MIT License

Благодарности

Разработано силами сообщества безопасности.

Скачать инструмент