Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42945 — Докеризированная лаборатория для обучения по уязвимости перезаписи NGINX (CVE-2026-42945) с уязвимыми и исправленными экземплярами, безвредными тестовыми скриптами и упражнениями по аудиту конфигурации. | Kitploit
Инструменты/GitHubGitHub/yusufdalbudak/cve-2026-42945
Анализ уязвимостейАудит конфигурацииВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

Докеризированная лаборатория для обучения по уязвимости перезаписи NGINX (CVE-2026-42945) с уязвимыми и исправленными экземплярами, безвредными тестовыми скриптами и упражнениями по аудиту конфигурации.

Репозиторий
133 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

NGINX CVE-2026-42945 (Rift) — локальная защитная лаборатория

Два контейнеризированных экземпляра NGINX: фрагмент «рискованного переписывания» на основе шаблона против исправленного фрагмента с именованным захватом, привязанные к nginx:1.30.0-alpine / nginx:1.30.1-alpine. Скрипты выполняют безвредные curl-запросы, выводят nginx -T и архивируют доказательства. Только для обучения проверке конфигурации — /health, /nginx_status, /legacy/ являются лабораторными конечными точками; ужесточите доступ за пределами лабораторной VLAN.

Область применения: только авторизованные хосты. Рекомендации поставщика и ваша собственная политика интерпретируют вывод [RISK] из scripts/check-nginx-rewrite-risk.sh (эвристический grep по конфигурации, не формальный сканер).

Структура

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (listens :8080 in container)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (both)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

Дерево репозитория: docker-compose.yml, nginx-{vulnerable,patched}/default.conf, www/, scripts/, evidence/ (артефакты в gitignore, кроме .gitkeep), docs/.

Предварительные требования

Docker + docker compose, bash, curl. Один раз: chmod +x scripts/*.sh. Linux (или ВМ) предоставляет /proc/sys/kernel/randomize_va_space, если вас интересует эта строка сборщика в collect-evidence.sh; macOS Docker Desktop часто её пропускает — скрипт отмечает этот случай.

Команды

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # optional
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

Измените порты хоста, если 18080/18081 конфликтуют (docker-compose.yml).

Конечные точки

PathRole
/healthСтабильный текст для проверок (vulnerable-nginx-alive / patched-nginx-alive)
/nginx_statusstub_status (ограничить в продакшене)
/legacy/Демонстрация переписывания

Документация

FilePurpose
docs/LAB_GUIDE.mdПошаговая лабораторная работа
docs/WEBINAR_FLOW.mdТемп ведущего
docs/PRTG_MONITORING_NOTES.mdПримеры датчиков
docs/REMEDIATION_SUMMARY_TEMPLATE.mdШаблон CAB/инцидента
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.mdОбъединенный Markdown
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.mdТурецкое руководство
docs/PDF_GENERATION_NOTES.txtОпциональная локальная сборка PDF (docs/*.pdf, в gitignore)

Используйте docker compose up -d с дефисом. Глоббинги оболочки, такие как *d, могут разворачиваться в нежелательные имена файлов.

Скачать инструмент