Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NGINX_2026_CVE_Bundle_CTI_Report — 涵盖的 CVE:CVE-2026-28755、CVE-2026-42926、CVE-2026-9256、CVE-2026-42055、CVE-2026-42533 | Kitploit
工具/GitHubGitHub/chpratik/nginx_2026_cve_bundle_cti_report
漏洞分析Web安全云安全威胁情报入侵检测论文与研究错误配置学习与教育精选资源

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHubchpratik/nginx_2026_cve_bundle_cti_report

NGINX_2026_CVE_Bundle_CTI_Report

涵盖的 CVE:CVE-2026-28755、CVE-2026-42926、CVE-2026-9256、CVE-2026-42055、CVE-2026-42533

查看仓库
122个月前尚未审核
分享

🛡️ NGINX 2026 多CVE CTI 调查

CVE-2026-28755 • CVE-2026-42926 • CVE-2026-9256 • CVE-2026-42055 • CVE-2026-42533

Vendor Product Highest Severity KEV Focus

创建者:Pratik Chhetri
报告日期: 2026-07-28


📌 执行摘要

CVE组件主要问题修复的开源版本优先级
CVE-2026-28755ngx_stream_ssl_modulestream mTLS 中的 OCSP 结果绕过1.29.7+, 1.28.3+P3 / P2
CVE-2026-42926ngx_http_proxy_v2_moduleHTTP/2 上游请求注入1.31.0+, 1.30.1+P2
CVE-2026-9256ngx_http_rewrite_module通过重叠的 PCRE 捕获导致的堆溢出1.31.1+, 1.30.2+P1
CVE-2026-42055ngx_http_proxy_v2_module, ngx_http_grpc_moduleHTTP/2/gRPC 大请求头导致的堆溢出1.31.2+, 1.30.3+P1
CVE-2026-42533使用正则匹配的 map 指令通过正则 map 捕获覆盖导致的堆溢出1.31.3+, 1.30.4+P0/P1

🚨 关键信息

这五个漏洞是依赖配置的 NGINX 数据面风险。

以下场景风险最高:

  • 面向互联网的反向代理
  • API 网关
  • NGINX Ingress Controller 部署
  • gRPC 网关
  • HTTP/2 上游代理
  • 大量使用正则的 rewrite 和 map 配置
  • 使用 OCSP 校验的 stream mTLS 部署

先打补丁,再审计配置暴露面。


🧭 攻击路径概述

flowchart TD
    A[Remote requester] --> B[Internet-facing NGINX data plane]
    B --> C{Vulnerable configuration present?}
    C -->|stream mTLS + OCSP| D1[CVE-2026-28755]
    C -->|proxy_http_version 2 + proxy_set_body| D2[CVE-2026-42926]
    C -->|rewrite overlapping captures| D3[CVE-2026-9256]
    C -->|gRPC / HTTP2 + large headers| D4[CVE-2026-42055]
    C -->|regex map capture ordering| D5[CVE-2026-42533]
    D1 --> E1[Revoked cert may be accepted]
    D2 --> E2[Upstream HTTP/2 frame injection]
    D3 --> E3[Worker crash or possible code execution]
    D4 --> E3
    D5 --> E3

🔥 威胁情报摘要

项目结果
CISA KEV五个 CVE 均未发现
在野利用所审查的公开来源中未发现
勒索软件使用情况未发现
APT 归属未发现
Exploit-DB未发现
Metasploit未发现
公开 GitHub 活动在 CVE-2026-42926、CVE-2026-9256、CVE-2026-42055、CVE-2026-42533 中发现
公开扫描器在 CVE-2026-42533 中发现
最高 EPSSCVE-2026-9256,为 0.098840

🕒 披露与补丁时间线

timeline
    title NGINX 2026 CVE Timeline
    2026-03-24 : CVE-2026-28755 fixed in nginx 1.28.3 / 1.29.7
    2026-05-13 : CVE-2026-42926 fixed in nginx 1.30.1 / 1.31.0
    2026-05-22 : CVE-2026-9256 fixed in nginx 1.30.2 / 1.31.1
    2026-06-17 : CVE-2026-42055 fixed in nginx 1.30.3 / 1.31.2
    2026-07-15 : CVE-2026-42533 fixed in nginx 1.30.4 / 1.31.3
    2026-07-28 : CTI package finalized

🛠️ 配置暴露面检查清单

在 NGINX 配置中搜索以下指令和模式:

ssl_verify_client on
ssl_ocsp on
proxy_http_version 2
proxy_set_body
grpc_pass
ignore_invalid_headers off
large_client_header_buffers
rewrite
map
regex captures: $1 $2 $3 ...

高风险组合:

CVE高风险配置
CVE-2026-28755在 stream TLS 客户端认证部署中使用 ssl_verify_client on + ssl_ocsp on
CVE-2026-42926proxy_http_version 2 + proxy_set_body
CVE-2026-9256rewrite 正则使用不同的重叠 PCRE 捕获,且替换引用了多个捕获
CVE-2026-42055grpc_pass 或 proxy_http_version 2 + ignore_invalid_headers off + large_client_header_buffers 超过 2 MB
CVE-2026-42533正则 map 和字符串表达式以易受攻击的顺序引用正则捕获变量

🔎 检测思路

运行时信号

nginx worker process exited
exited on signal
segfault
core dumped
CrashLoopBackOff
unexpected 5xx spike

可疑进程行为

nginx worker process -> sh / bash / curl / wget / nc / ncat / powershell

网络与 HTTP 信号

Large HTTP/2 headers
Unexpected gRPC upstream failures
Upstream request desynchronization
TLS client certificate accepted despite OCSP revoked status

📊 风险矩阵

环境风险优先级行动
面向互联网且存在正则 map 暴露的 NGINX严重P0/P1升级到 1.30.4 / 1.31.3 或已修复的 Plus 版本
面向互联网且存在 HTTP/2/gRPC 大请求头暴露的 NGINX高P1打补丁并移除不安全的请求头配置
存在重叠捕获的 NGINX rewrite 规则高P1打补丁并重写易受攻击的正则模式
使用 proxy_set_body 的 HTTP/2 上游代理中P2打补丁或更改 HTTP 上游版本
带 OCSP 吊销检查的 stream mTLS中P2/P3打补丁并验证已吊销证书的行为
不面向互联网且无易受攻击指令的 NGINX低-中P3按正常周期打补丁并监控

✅ 已验证指标状态

指标类型状态
攻击者 IP未发现
攻击者域名未发现
恶意 URL未发现
恶意软件哈希未发现
注册表项未发现
互斥体未发现
已验证的扫描器文件名针对 CVE-2026-42533 的 nginx_capture_clobber_scan.py
关键进程nginx、nginx: worker process
关键配置文件nginx.conf、conf.d/ 下的文件、stream/http 服务器块

📚 完整报告

完整的企业级 CTI 报告可在此获取:

➡️ NGINX_2026_CVE_CTI_Report.md

内容包括:

  • 官方 CVE 标识
  • CVSS、EPSS、KEV 状态
  • 技术分析
  • CPE 及受影响产品验证
  • 利用成熟度评估
  • 威胁行为者可能性分析
  • IOC 表
  • MITRE ATT&CK 映射
  • ATT&CK 数据源
  • 检测覆盖矩阵
  • Sigma 检测思路及验证状态
  • Wazuh 指南
  • Splunk SPL
  • Microsoft Sentinel KQL
  • Snort/Suricata 概念
  • ATT&CK Navigator 层片段
  • STIX 2.1 导出片段
  • MISP 事件导出片段
  • 证据来源表
  • 情报缺口
  • 假设与局限性

🔗 主要参考

  • nginx 安全公告:https://nginx.org/en/security_advisories.html
  • nginx 2026 新闻:https://nginx.org/2026.html
  • F5 CVE-2026-42926 公告:https://my.f5.com/manage/s/article/K000161131
  • F5 CVE-2026-42055 公告:https://my.f5.com/manage/s/article/K000161584
  • F5 CVE-2026-42533 公告:https://my.f5.com/manage/s/article/K000162097
  • CVE Services API:https://cveawg.mitre.org/api/cve/
  • FIRST EPSS API:https://api.first.org/data/v1/epss
  • CISA KEV 目录:https://www.cisa.gov/known-exploited-vulnerabilities-catalog
  • CVE-2026-42533 静态扫描器:https://github.com/0xCyberstan/CVE-2026-42533-Config-Scanner

为 NGINX 打补丁。审计配置指令。关注 worker 崩溃。将边缘代理视为关键基础设施。

下载工具