Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nginx-rce-cve-2026-42945 — Эксплойт типа proof-of-concept для CVE-2026-42945, критическое переполнение кучи в модуле rewrite NGINX, позволяющее удаленное выполнение кода через специально сформированные URI-запросы. | Kitploit
Инструменты/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Эксплойт типа proof-of-concept для CVE-2026-42945, критическое переполнение кучи в модуле rewrite NGINX, позволяющее удаленное выполнение кода через специально сформированные URI-запросы.

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

5. CVE-2026-42945 - Критическая RCE в NGINX (CVSS 9.2)

Классификация

  • Категория: 0-Day / Удалённое выполнение кода
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (Критический)
  • Дата обнаружения: 12 мая 2026 г.
  • Дата исправления: Май 2026 г. (ежеквартальный релиз безопасности F5)
  • Источник: GitHub (DepthFirstDisclosures/Nginx-Rift)

Детали уязвимости

Переполнение буфера в куче в компоненте ngx_http_rewrite_module NGINX, добавленное в 2008 году — то есть существовавшее 16 лет до обнаружения.

  • Затронутые версии: NGINX Open Source 0.6.27 - 1.30.0
  • Исправлено в: NGINX 1.31.0, 1.30.1
  • Также затрагивает: NGINX Plus R32 - R36

Первопричина

Уязвимость находится в двухпроходном движке скриптов:

  1. Проход 1: вычисление необходимого размера буфера
  2. Проход 2: копирование данных в буфер

Проблема: . Когда замена rewrite содержит (вопросительный знак), приводит к выделению буфера недостаточного размера, позволяя управляемым экранированным данным URI переполнить границу кучи.

внутреннее состояние движка изменяется между двумя проходами
?
нераспространённый флаг

Механика эксплуатации

root@kitploit:~
# Концептуально: дополнение URI запроса символами '+' заставляет
# функцию экранирования расширять каждый байт до трёх байтов,
# переполняя выделенный блок. Размер переполнения полностью
# контролируется количеством экранируемых символов.

Для достижения RCE (обход ASLR):

  1. Фэн-шуй кучи между запросами через распыление тела POST-запроса
  2. Повреждение соседнего указателя очистки ngx_pool_t
  3. Перенаправление на поддельный ngx_pool_cleanup_s, вызывающий system() при уничтожении пула

Связанные CVE, обнаруженные той же системой: CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

Доступность PoC

  • Репозиторий: DepthFirstDisclosures/Nginx-Rift на GitHub
  • Звёзды: 786 (на момент обнаружения)
  • Язык: Python (92.6%), Shell (7.4%)
  • Статус: Рабочее доказательство концепции
  • Протестировано на: Ubuntu 24.04.3 LTS

Метод обнаружения

Эта уязвимость была автономно обнаружена системой анализа безопасности DepthFirst после одного клика при подключении исходного кода NGINX — что подчёркивает мощь автоматизированного поиска уязвимостей.

Смягчение

  • Обновите NGINX Open Source до 1.31.0 или 1.30.1
  • Обновите NGINX Plus до R36 P4, R35 P2 или R32 P6
  • Если установка исправления откладывается, отключите директивы rewrite с ? в заменах

Где найти

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • Уведомление безопасности: бюллетень безопасности F5
  • Анализ: SecurityWeek, раскрытие DepthFirst
Скачать инструмент