Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Scanner_CVE_2026-42945 — Python-скрипт для обнаружения экземпляров Nginx, уязвимых к CVE-2026-42945, по IP-адресам, CIDR-диапазонам и ASN. | Kitploit
Инструменты/GitHubGitHub/oseasfr/scanner_cve_2026-42945
РазведкаСканеры уязвимостейКартирование сетиЭксплуатацияСбор информацииВеб-безопасность
GitHuboseasfr/scanner_cve_2026-42945

Scanner_CVE_2026-42945

Python-скрипт для обнаружения экземпляров Nginx, уязвимых к CVE-2026-42945, по IP-адресам, CIDR-диапазонам и ASN.

Репозиторий
18123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
image

Сканер для обнаружения экземпляров Nginx, уязвимых к CVE-2026-42945 (NGINX RIFT).
Принимает отдельные IP-адреса, диапазоны CIDR и ASN в качестве входных данных.

О программе

CVE-2026-42945 затрагивает все версии Nginx, предшествующие 1.30.1.

Инструмент проверяет HTTP и HTTPS на стандартных портах, считывает заголовок Server ответа и классифицирует каждый хост как уязвимый, безопасный или потенциально затронутый (скрытая версия).

Результаты сохраняются в журнал, вместе со списком хостов, уязвимых к CVE, и подробным CSV-файлом в конце.

Требования

root@kitploit:~
pip install requests packaging urllib3 dnspython

Использование

root@kitploit:~
# Отдельный IP
python nginx_scanner.py --ip 93.184.216.34

# Диапазон CIDR
python nginx_scanner.py --cidr 10.0.0.0/24

# Несколько диапазонов CIDR
python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24

# ASN (исходящие префиксы определяются через RIPE Stat, запасной вариант — bgp.tools)
python nginx_scanner.py --asn AS15169

# Комбинация входных данных
python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4

# Из файла (по одному IP, CIDR или ASN в строке)
python nginx_scanner.py --file alvos.txt

Пример сканирования IP:

image

Пример сканирования CIDR:

image

Пример сканирования ASN:

image

Необязательные параметры

DNS-разрешение выполняется пакетно перед HTTP-сканированием с использованием отдельной очереди потоков (--dns-workers), что предотвращает влияние задержки DNS на производительность сканирования.

Выходные данные

Все результаты сохраняются в ./logs/:

ФайлСодержимое
nginx_scan_<timestamp>.logПолный журнал сканирования
nginx_scan_<timestamp>_vulneraveis.txtТолько уязвимые хосты
nginx_scan_<timestamp>_resultados.csvВсе хосты со статусом

Значения статусов

СтатусЗначение
VULNERÁVELПодтверждённая версия ниже 1.30.1
SEGURO

Устранение

Обновите Nginx до версии 1.30.1 или выше, используя официальный репозиторий nginx.org.

root@kitploit:~
# Ubuntu / Debian
curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
  | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
  | tee /etc/apt/sources.list.d/nginx.list

echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
  | tee /etc/apt/preferences.d/99nginx

apt update && apt install --only-upgrade nginx
nginx -v

Для других дистрибутивов обратитесь к официальной документации Nginx.

Ссылки

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  • Журнал изменений Nginx: https://nginx.org/en/CHANGES

Внимание

Этот скрипт предназначен для использования в вашей собственной инфраструктуре или при наличии явного разрешения.
Несанкционированное сканирование может нарушать различные законы, поэтому используйте его с осторожностью.

Кроме того, если у вас есть предложения по улучшению функциональности или вы нашли ошибки, не стесняйтесь открывать issue и отправлять мне Pull Request.

Любой вклад приветствуется! 🚀🚀

Скачать инструмент
ПараметрПо умолчаниюОписание
--workers60Количество одновременных потоков для HTTP-сканирования
--timeout2.0Таймаут HTTP-запросов в секундах
--dns-workers200Количество одновременных потоков для обратного DNS-разрешения
--dns-timeout1.5Таймаут DNS-запросов в секундах
--no-confirm—Пропускает подтверждение перед запуском (полезно в автоматизациях)
Подтверждённая версия 1.30.1 или выше
AVISO (Versão Oculta)Nginx обнаружен, но версия не раскрыта — не подтверждено, что безопасен
INDETERMINADOНе удалось интерпретировать версию