Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nginx-cve-2026-42945 — 🛡️ Скрипт для проверки NGINX CVE-2026-42945 | Kitploit
Инструменты/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
Оборонительные ИнструментыСканеры уязвимостейАудит конфигурацииВеб-безопасностьDevSecOpsРеагирование на Инциденты
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ Скрипт для проверки NGINX CVE-2026-42945

Репозиторий
313 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42945 (NGINX Rift) — защитный сканер

Организации, использующие NGINX Open Source, NGINX Plus или ingress/контроллеры на базе NGINX, должны проверить, затронуты ли они уязвимостью CVE-2026-42945, и установить исправления или перенастроить до того, как попытки эксплуатации достигнут производственных границ.

Этот репозиторий предоставляет только для чтения, не эксплуатирующий сканер для авторизованного защитного использования в системах, которыми вы владеете или которые вам разрешено тестировать.

В чем заключается уязвимость

ПунктДетали
CVECVE-2026-42945
НазваниеNGINX Rift
Компонентngx_http_rewrite_module (переполнение буфера кучи)
Затронутые версииNGINX Open Source с 0.6.27 по 1.30.0
Исправленные версии1.30.1, 1.31.0 (+ патчи от вендоров)
CVSS9.2 (Критический)

Эксплуатация требует специфической конфигурации rewrite:

  1. Директива rewrite, использующая безымянный захват PCRE ($1, $2, …) в замене
  2. Строка замены содержит ?
  3. Другая директива rewrite, if или set в той же области server/location использует этот захват

Воздействие:

  • DoS (падение рабочего процесса) — наиболее реалистичный результат, и он уже эксплуатируется в дикой природе.
  • RCE сложнее и обычно требует отключенного ASLR на хосте.

Что делает этот сканер

ПроверкаМетод
ВерсияЛокально nginx -v или пассивный заголовок Server
Триггер конфигурацииЭвристический разбор nginx -T или файла конфигурации
ASLR (Linux)/proc/sys/kernel/randomize_va_space
РекомендацииПриоритетные шаги по устранению

Он не отправляет специально созданные запросы для эксплуатации и не пытается вызвать падение рабочих процессов.

Быстрый старт

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

Код выхода 1, когда риск ВЫСОКИЙ или КРИТИЧЕСКИЙ (используйте --fail-on для настройки шлюзов CI).

Интерпретация результатов

РискЗначение
КРИТИЧЕСКИЙУязвимая версия + шаблон rewrite, соответствующий известному триггеру
ВЫСОКИЙУязвимая версия и подозрительные rewrite, или неизвестная версия с вероятным триггером
СРЕДНИЙУязвимая версия, триггер не найден в просканированной конфигурации (все равно установите исправление)
НИЗКИЙИсправленная версия, но остаются рискованные шаблоны rewrite
ИНФОИсправлена и нет шаблонов триггера в просканированной конфигурации

Устранение (кратко)

  1. Обновите до NGINX 1.30.1 / 1.31.0+ или пакета безопасности вашей ОС/вендора.

  2. Перезапустите рабочие процессы после обновления (systemctl restart nginx), а не только reload.

  3. Проверьте полную конфигурацию: sudo nginx -T и найдите правила rewrite с $1/$2 и ?.

  4. Временная мера: используйте именованные захваты вместо $1, $2:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. Убедитесь, что ASLR включен на Linux (randomize_va_space=2).

  6. Проверьте Kubernetes ingress, диаграммы Helm и сгенерированные конфигурации — не только /etc/nginx/nginx.conf.

Ссылки

  • Уведомления безопасности NGINX
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • Рекомендация F5: K000161019

Правовая информация

Используйте только в инфраструктуре, которую вы уполномочены проверять. Несанкционированное сканирование может нарушать политику или закон.

Скачать инструмент