Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nginx-rift-detector — 免费 NGINX Rift CVE-2026-42945 检测器,用于版本、重写配置、ASLR、崩溃日志和利用指标。 | Kitploit
工具/GitHubGitHub/limo57640-crypto/nginx-rift-detector
防御工具漏洞扫描器配置审计Web安全事件响应日志分析
GitHublimo57640-crypto/nginx-rift-detector

nginx-rift-detector

免费 NGINX Rift CVE-2026-42945 检测器,用于版本、重写配置、ASLR、崩溃日志和利用指标。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站
22个月前尚未审核

NGINX Rift 检测器用于 CVE-2026-42945

用于受感染 NGINX 服务器的只读 Bash 检测器。它帮助运维人员在 CVE-2026-42945 披露后回答两个问题:

  • 此服务器是否仍运行存在漏洞的 NGINX 版本或危险的重写配置?
  • 本地日志是否包含崩溃、长 URI 或编码信号,需要在关闭工单前进行审查?

CVE-2026-42945 CVSS 9.2 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

快速开始

需求链接
浏览工具页面https://limo57640-crypto.github.io/nginx-rift-detector/
阅读 Ping7 自检指南https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
与其他 Ping7 GitHub 工具对比https://ping7.cc/github-tools/
发送可疑输出以进行修复https://ping7.cc/cve-repair/

Ping7 资源

  • 所有 GitHub 工具:https://ping7.cc/github-tools/
  • 完整自检指南:https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check/
  • CVE 修复服务:https://ping7.cc/cve-repair/
  • 示例修复报告:https://ping7.cc/cve-repair/sample-report/
  • 实时 CVE 告警:https://t.me/ping7cve

问题或修复

当检测器崩溃、误报、遗漏安全防御信号或需要文档清理时,请提交 GitHub Issue。请确保示例不包含敏感信息。

当结果为 VULNERABLE 或 SUSPICIOUS 时,或证据包含在线域名、客户流量、私有日志、崩溃时间戳或不应公开发布的配置行时,请使用 Ping7 修复。

需保留的证据

  • 检测器输出和版本。
  • NGINX 版本和包来源。
  • 相关的重写配置行(必要时可脱敏)。
  • 访问或错误日志中第一个可疑时间戳。
  • 日志是否被轮转、删除或存储于外部主机。

何时使用此仓库

  • 您直接操作 NGINX,或通过反向代理、托管控制面板使用它。
  • 服务器使用重写密集型配置且补丁窗口未明确记录。
  • 您需要一个可粘贴到事件工单中的终端结果。
  • 在付费进行清理或入侵审查之前,您需要先进行初步检查。

快速启动

首先检查:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/nginx-rift-detector/main/detect.sh
less detect.sh
sudo bash detect.sh

不要将远程 shell 内容直接以 root 身份运行。请先下载脚本并审查,然后在您负责的服务器上运行。

检查内容

何时运行

在以下 NGINX 服务器上运行此工具:

  • 使用重写密集型配置。
  • 在 CVE 披露后未及时修补。
  • 暴露公共反向代理、CDN 源站、API 或 WordPress 流量。
  • 出现不明原因的 worker 崩溃或异常长请求路径。

输出

脚本报告以下结果之一:

  • CLEAN:未发现明显暴露或入侵指标。
  • VULNERABLE:版本/配置信号指示存在暴露。
  • SUSPICIOUS:日志或运行时指标需要手动审查。

示例输出

root@kitploit:~
NGINX Rift CVE-2026-42945 Detector

Checks:
- NGINX version
- rewrite configuration
- access and error logs
- Linux ASLR
- worker user

Result: SUSPICIOUS (0 critical, 2 warnings)
Next: review rewrite rules and error-log crash entries before closing the ticket.
Guide: https://ping7.cc/guides/nginx-rift-cve-2026-42945-self-check

退出状态

此版本专为交互式分类设计。它会在终端中打印 CLEAN、VULNERABLE 或 SUSPICIOUS,通常以 0 退出,除非 shell 运行时本身失败。如果您需要 CI 风格的退出码,请自行包装输出状态。

局限性

  • 无法证明入侵是否确实发生。
  • 仅检查当前用户可访问的本地文件和日志。
  • 轮转、删除或存储于外部主机的日志可能隐藏相关窗口。
  • 供应商的向后移植可能使包版本看起来比实际已修补版本更旧。

修复路径

  1. 将 NGINX 升级到供应商提供的已修复版本。
  2. 将不安全的重写捕获模式替换为更安全的命名捕获。
  3. 保持 ASLR 启用。
  4. 审查暴露窗口期间的访问和错误日志。
  5. 重启 NGINX 并确认检测器报告为“干净”。

修复交接

如果结果为 VULNERABLE 或 SUSPICIOUS,请保留输出并发送:

root@kitploit:~
Domain or server:
NGINX version:
CVE: CVE-2026-42945
Detector result: CLEAN / VULNERABLE / SUSPICIOUS
First suspicious timestamp:
Symptoms: worker crash, long URI logs, redirect, config change, or scanner result
Logs still available: yes / no

请勿在首次消息中发送密码。请发送症状、时间戳、截图以及脱敏的日志片段。

需要人工帮助:https://ping7.cc/cve-repair

贡献

如果您有新的防御信号、误报或报告错误的发行版版本,请提交 Issue。请包含 NGINX 版本、操作系统系列、脱敏的配置行以及检测器结果。请勿发布实时客户日志、机密信息或攻击字符串。

防御范围

本项目仅用于防御目的。请仅在您拥有或有权审计的系统上运行。

无载荷。无广泛扫描。无利用步骤。

许可证

MIT

下载工具
检查区域信号
版本对比已修复版本的 NGINX 版本
重写配置使用捕获和查询字符串的危险重写模式
访问日志非常长的 URI 和高比例百分比编码
错误日志Worker 崩溃循环和内存损坏症状
ASLRLinux ASLR 是否已禁用
Worker 用户NGINX worker 是否以 root 身份运行