Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-42945-NGINX-Rift-Toolkit — Automated toolkit for scanning, exploiting, and patching CVE-2026-42945 (critical RCE in nginx). Includes network scanner, heap spray exploit, and batch patcher with HTML/JSON reporting. | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-42945-nginx-rift-toolkit
漏洞扫描器网络映射漏洞利用配置审计Web安全渗透测试
GitHubgagaltotal/cve-2026-42945-nginx-rift-toolkit

CVE-2026-42945-NGINX-Rift-Toolkit

Automated toolkit for scanning, exploiting, and patching CVE-2026-42945 (critical RCE in nginx). Includes network scanner, heap spray exploit, and batch patcher with HTML/JSON reporting.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库网站
4153个月前尚未审核
分享

CVE-2026-42945 Nginx Rift 漏洞工具包

CVSS 评分: 9.8 - 严重 Python 版本 许可证

全面的工具包,用于扫描、修补和测试 CVE-2026-42945 —— nginx 中的严重 RCE 漏洞

目录

  • 概述
  • CVE 详情
  • 功能特点
  • 工具包组件
  • 系统要求
  • 安装
  • 使用方法
  • 工作流程示例
  • 安全注意事项
  • 故障排除
  • 贡献

概述

本工具包提供了用于扫描、修补和测试 CVE-2026-42945 的全面工具。这是一个影响 nginx 的严重远程代码执行漏洞,影响主版本 1.26.3 之前以及稳定版 1.24.1 之前的版本。

该漏洞在 ASLR 被禁用时,利用堆喷射技术利用畸形 HTTP/2 头部解析。

CVE 详情

属性值
漏洞编号CVE-2026-42945
类型远程代码执行 (RCE)
CVSS 评分9.8(严重)
受影响版本< 1.26.3(主版本)/ < 1.24.1(稳定版)
修复版本1.26.3+
攻击向量畸形 HTTP/2 头部解析
前提条件目标系统已禁用 ASLR

功能特点

  • 网络扫描 - CIDR 子网扫描,支持并发主机发现
  • 版本检测 - 通过 SSH 实现多发行版 nginx 版本识别
  • 自动修补 - 跨网络批量修补易受攻击的实例
  • 漏洞测试 - 使用堆喷射技术验证漏洞
  • 报告生成 - HTML 和 JSON 格式报告
  • 预演模式 - 在应用前预览更改
  • 多重认证 - SSH 密钥和密码认证
  • 审计日志 - 详细的时间戳操作日志

工具包组件

1. nginx_scanner.py - 漏洞扫描器

扫描子网或单个主机,识别存在漏洞的 nginx 安装。

功能特点:

  • 支持 CIDR 子网扫描
  • 并发主机发现与版本检测
  • 基于 SSH 的远程版本检查
  • 多发行版支持(Ubuntu、Debian、CentOS、AlmaLinux、RHEL)
  • HTML 和 JSON 报告生成
  • 可自定义的 SSH 端口和认证方法

2. nginx_patcher.py - 修补自动化

自动将存在漏洞的 nginx 实例修补到最新的安全版本。

功能特点:

  • 跨子网范围批量修补
  • 特定发行版的修补命令
  • 预演模式,用于安全验证
  • 目标版本指定
  • 详细的修补执行日志
  • 进度跟踪与报告

3. exploit.py - 远程代码执行漏洞利用工具

通过堆喷射技术测试 CVE-2026-42945 漏洞。

功能特点:

  • 针对 ASLR 已禁用的 nginx 实例
  • 堆喷射缓冲区溢出利用
  • 多偏移量支持以提高可靠性
  • 远程命令执行能力
  • 连接超时与重试机制
  • 详细的执行统计

支持的发行版

  • Ubuntu(所有包含 nginx 的版本)
  • Debian(所有包含 nginx 的版本)
  • CentOS 7+
  • AlmaLinux
  • RHEL(红帽企业 Linux)

系统要求

  • Python: 3.7 或更高
  • 操作系统: Linux/Unix 环境

依赖项

root@kitploit:~
paramiko (>= 3.0.0) - SSH 客户端库
rich (>= 13.0.0) - 终端格式化和进度条

安装

步骤 1:克隆或下载

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-42945-NGINX-Rift-Toolkit
cd CVE-2026-42945-NGINX-Rift-Toolkit

步骤 2:创建虚拟环境

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate

步骤 3:安装依赖项

root@kitploit:~
pip install -r requirements.txt

使用方法

屏幕截图

扫描器 (nginx_scanner.py)

基本子网扫描

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

单主机扫描

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.10 --user root --key ~/.ssh/id_rsa

基于密码的认证

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/30 --user admin --password "password"

自定义 SSH 端口

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --port 2222 --user root --key ~/.ssh/id_rsa

生成 HTML 报告

root@kitploit:~
python3 nginx_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --output report.html

扫描器选项

root@kitploit:~
--subnet SUBNET              以 CIDR 格式指定的目标子网(必需)
--user USER                  SSH 用户名(默认:root)
--password PASSWORD          SSH 密码
--key KEY_PATH               SSH 私钥路径
--port PORT                  SSH 端口(默认:22)
--timeout TIMEOUT            连接超时时间,单位秒(默认:5)
--output FILE                输出报告文件(HTML/JSON)
--workers WORKERS            并发线程数(默认:20)

修补器 (nginx_patcher.py)

屏幕截图

基本修补

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

预演(预览而不应用)

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

指定目标版本

root@kitploit:~
python3 nginx_patcher.py --subnet 192.168.1.0/24 --target-version 1.26.3 --user root --key ~/.ssh/id_rsa

自定义 SSH 端口

root@kitploit:~
python3 nginx_patcher.py --subnet 10.0.0.0/30 --port 2222 --user admin --password "password"

修补器选项

root@kitploit:~
--subnet SUBNET              以 CIDR 格式指定的目标子网(必需)
--user USER                  SSH 用户名(默认:root)
--password PASSWORD          SSH 密码
--key KEY_PATH               SSH 私钥路径
--port PORT                  SSH 端口(默认:22)
--timeout TIMEOUT            连接超时时间,单位秒(默认:30)
--target-version VERSION     要修补到的 nginx 版本(默认:最新)
--dry-run                    展示将要修补的内容但不执行
--workers WORKERS            并发线程数(默认:10)

漏洞利用工具 (exploit.py)

屏幕截图

对单个目标进行漏洞利用

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80

使用自定义 payload

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --command "cat /etc/passwd"

多次堆喷射尝试

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --spray 50

详细输出

root@kitploit:~
python3 exploit.py --target 192.168.1.100 --port 80 --verbose

漏洞利用工具选项

root@kitploit:~
--target HOST               目标主机 IP 或域名(必需)
--port PORT                 目标端口(默认:80)
--command CMD               要执行的命令
--spray NUM                 堆喷射尝试次数(默认:20)
--timeout TIMEOUT           连接超时时间,单位秒(默认:5)
--tries NUM                 漏洞利用尝试次数(默认:10)
--verbose                   启用详细输出

工作流程示例

场景 1:完整的安全评估

root@kitploit:~
# 步骤 1:扫描网络中的易受攻击实例
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key --output scan_results.html

# 步骤 2:查看 scan_results.html 中的扫描结果

# 步骤 3:修补易受攻击的实例
python3 nginx_patcher.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

# 步骤 4:再次运行扫描器验证补丁是否应用
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user admin --key ~/.ssh/key

场景 2:紧急修补

root@kitploit:~
# 步骤 1:预演查看将要修补的内容
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --dry-run

# 步骤 2:应用补丁
python3 nginx_patcher.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa

场景 3:在易受攻击系统上测试

root@kitploit:~
# 步骤 1:首先验证系统是否易受攻击
python3 exploit.py --target 10.0.0.50 --port 80 --verbose

# 步骤 2:如果成功,建议立即修补
python3 nginx_patcher.py --subnet 10.0.0.50 --user root --key ~/.ssh/id_rsa

安全注意事项

注意事项详情
SSH 密钥管理安全存储 SSH 密钥,切勿提交到仓库
网络访问确保生产环境的网络分段
测试环境始终先在非生产环境中测试
日志记录所有操作都会生成详细日志用于审计追踪
ASLR 状态漏洞利用工具要求目标禁用 ASLR
预演模式使用 --dry-run 标志预览更改后再应用
备份在修补前始终备份 nginx 配置

认证方法

SSH 密钥认证(推荐)

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa

密码认证

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --password "password"

自定义 SSH 端口

root@kitploit:~
python3 nginx_scanner.py --subnet 10.0.0.0/24 --user root --key ~/.ssh/id_rsa --port 2222

故障排除

SSH 连接问题

  • SSH 密钥权限: chmod 600 ~/.ssh/id_rsa
  • SSH 服务: 检查目标上 SSH 服务是否正在运行
  • SSH 端口: 确认 SSH 端口正确(默认:22)
  • 防火墙: 确保防火墙允许 SSH 连接

版本检测失败

  • Nginx 已安装: 确认目标上已安装 nginx
  • 权限: 验证用户具有 sudo 权限或直接 root 访问权限
  • 网络: 检查与目标主机的网络连接

修补失败

  • 预演测试: 使用 --dry-run 识别问题而不应用
  • 互联网: 确保目标系统可以访问互联网以下载软件包
  • 包管理器: 验证目标的包管理器正常工作
  • 磁盘空间: 检查目标系统的磁盘空间

输出报告

扫描器生成多种格式的详细报告:

格式描述
HTML 报告可在浏览器中查看,包含漏洞摘要、受影响主机、版本详情
JSON 报告机器可读格式,包含完整的技术细节
控制台输出实时进度,颜色编码结果

日志记录

所有操作均记录时间戳,用于审计合规。查看控制台输出以获取详细的执行信息。

贡献

欢迎贡献!贡献方式如下:

  1. Fork 本仓库
  2. 创建功能分支(git checkout -b feature/improvement)
  3. 提交更改(git commit -am '添加改进')
  4. 推送至分支(git push origin feature/improvement)
  5. 提交 Pull Request

免责声明

本工具包仅供授权的安全测试和漏洞评估使用。未经授权访问计算机系统是违法的。用户有责任确保在使用本工具包前已获得适当授权。

作者

gagaltotal - GitHub

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


最后更新: 2026-05-20

下载工具