Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945-POC — Эксплойт концепции (Proof-of-concept) для CVE-2026-42945, критическое переполнение кучи в модуле rewrite NGINX, позволяющее удаленное выполнение кода без аутентификации. Включает скрипт настройки и эксплойт на Python для получения оболочки. | Kitploit
Инструменты/GitHubGitHub/p3nt3st3r-star/cve-2026-42945-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubp3nt3st3r-star/cve-2026-42945-poc

CVE-2026-42945-POC

Эксплойт концепции (Proof-of-concept) для CVE-2026-42945, критическое переполнение кучи в модуле rewrite NGINX, позволяющее удаленное выполнение кода без аутентификации. Включает скрипт настройки и эксплойт на Python для получения оболочки.

Репозиторий
15104 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42945

PoC удаленного выполнения кода для CVE-2026-42945 — критического переполнения кучи в модуле ngx_http_rewrite_module NGINX, появившегося в 2008 году. Ошибка позволяет неаутентифицированному злоумышленнику удаленно выполнить код на серверах, использующих директивы rewrite и set.

Эта уязвимость — вместе с тремя другими ошибками повреждения памяти (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — была автономно обнаружена системой анализа безопасности depthfirst после одного клика при подключении исходного кода NGINX.

Ошибка (кратко)

Скриптовый движок NGINX использует двухпроходный процесс: сначала вычисляет необходимый размер буфера, затем копирует данные. Флаг is_args устанавливается в главном движке, когда замена в rewrite содержит ?, но проход вычисления длины выполняется на свежеобнуленном поддвижке. Таким образом:

  • Проход длины видит is_args = 0 → возвращает сырую длину захвата.
  • Проход копирования видит is_args = 1 → вызывает ngx_escape_uri с NGX_ESCAPE_ARGS, расширяя каждый экранируемый байт до 3 байт.
  • Копирование переполняет слишком маленький буфер кучи данными URI, контролируемыми злоумышленником. Эксплуатация использует межзапросную «фэн-шуй» кучу для повреждения указателя cleanup соседнего ngx_pool_t (распыляется через тела POST, так как байты URI не могут содержать нулевые байты), перенаправляя его на поддельный ngx_pool_cleanup_s, вызывающий system() при уничтожении пула.

    Подробнее об этой ошибке читайте в нашем https://t.me/p3Nt3st3rsTAr

    Затронутые и исправленные версии

    ПродуктЗатронутые версииИсправлено в
    NGINX Open Source0.6.27 – 1.30.01.31.0, 1.30.1
    NGINX PlusR32 – R36R36 P4, R35 P2, R32 P6

    Полное уведомление от вендора: https://my.f5.com/manage/s/article/K000160932

    Использование

    Протестировано на Ubuntu 24.04.3 LTS.

    1. ./setup.sh — сборка контейнера.
    2. docker compose -f env/docker-compose.yml up — запуск уязвимого сервера NGINX.
    3. python3 poc.py --shell — получение оболочки.
    Скачать инструмент