用于受感染 NGINX 服务器的只读 Bash 检测器。它帮助运维人员在 CVE-2026-42945 披露后回答两个问题:
| 需求 | 链接 |
|---|---|
| 浏览工具页面 | https://limo57640-crypto.github.io/nginx-rift-detector/ |
| 阅读 Ping7 自检指南 | https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/ |
| 与其他 Ping7 GitHub 工具对比 | https://ping7.cc/github-tools/ |
| 发送可疑输出以进行修复 | https://ping7.cc/cve-repair/ |
当检测器崩溃、误报、遗漏安全防御信号或需要文档清理时,请提交 GitHub Issue。请确保示例不包含敏感信息。
当结果为 VULNERABLE 或 SUSPICIOUS 时,或证据包含在线域名、客户流量、私有日志、崩溃时间戳或不应公开发布的配置行时,请使用 Ping7 修复。
首先检查:
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh
不要将远程 shell 内容直接以 root 身份运行。请先下载脚本并审查,然后在您负责的服务器上运行。
在以下 NGINX 服务器上运行此工具:
脚本报告以下结果之一:
CLEAN:未发现明显暴露或入侵指标。VULNERABLE:版本/配置信号指示存在暴露。SUSPICIOUS:日志或运行时指标需要手动审查。NGINX Rift CVE-2026-42945 Detector
Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user
Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check
此版本专为交互式分类设计。它会在终端中打印 CLEAN、VULNERABLE 或 SUSPICIOUS,通常以 0 退出,除非 shell 运行时本身失败。如果您需要 CI 风格的退出码,请自行包装输出状态。
如果结果为 VULNERABLE 或 SUSPICIOUS,请保留输出并发送:
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no
请勿在首次消息中发送密码。请发送症状、时间戳、截图以及脱敏的日志片段。
需要人工帮助:https://ping7.cc/cve-repair
如果您有新的防御信号、误报或报告错误的发行版版本,请提交 Issue。请包含 NGINX 版本、操作系统系列、脱敏的配置行以及检测器结果。请勿发布实时客户日志、机密信息或攻击字符串。
本项目仅用于防御目的。请仅在您拥有或有权审计的系统上运行。
无载荷。无广泛扫描。无利用步骤。
MIT
| 检查区域 | 信号 |
|---|
| 版本 | 对比已修复版本的 NGINX 版本 |
| 重写配置 | 使用捕获和查询字符串的危险重写模式 |
| 访问日志 | 非常长的 URI 和高比例百分比编码 |
| 错误日志 | Worker 崩溃循环和内存损坏症状 |
| ASLR | Linux ASLR 是否已禁用 |
| Worker 用户 | NGINX worker 是否以 root 身份运行 |