Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nginx-cve-2026-42945 — 🛡️ 用于测试 NGINX CVE-2026-42945 的脚本 | Kitploit
工具/GitHubGitHub/tal7aouy/nginx-cve-2026-42945
防御工具漏洞扫描器配置审计Web安全DevSecOps事件响应
GitHubtal7aouy/nginx-cve-2026-42945

nginx-cve-2026-42945

🛡️ 用于测试 NGINX CVE-2026-42945 的脚本

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-42945 (NGINX Rift) — 防御性扫描器

运行 NGINX Open Source、NGINX Plus 或基于 NGINX 的 Ingress/控制器的组织,应确认其是否受到 CVE-2026-42945 的影响,并在利用尝试触及生产边缘之前进行修补或重新配置。

本仓库提供了一个只读、非利用的扫描器,供你在自有或获准测试的系统上进行授权的防御性使用。

漏洞是什么

项目详情
CVECVE-2026-42945
名称NGINX Rift
组件ngx_http_rewrite_module(堆缓冲区溢出)
受影响版本NGINX Open Source 0.6.27 至 1.30.0
已修复版本1.30.1、1.31.0(+ 厂商反向移植)
CVSS9.2(严重)

利用需要特定的 rewrite 配置:

  1. 在替换中使用未命名 PCRE 捕获($1、$2、…)的 rewrite 指令
  2. 替换字符串包含 ?
  3. 在同一个 server/location 作用域中的另一个 rewrite、if 或 set 使用该捕获

影响:

  • DoS(worker 崩溃)是最可能出现的结果,并且正在被野外利用。
  • RCE 更难实现,通常需要主机禁用 ASLR。

该扫描器的功能

检查项方法

它不会发送构造的漏洞利用请求,也不会尝试使 worker 崩溃。

快速开始

root@kitploit:~
cd nginx-cve-2026-42945
chmod +x scan_nginx_rift.py

# Best: run on each NGINX host with sudo
sudo python3 scan_nginx_rift.py --local

# Or scan a full config dump
sudo nginx -T 2>&1 | tee /tmp/nginx-full.txt
python3 scan_nginx_rift.py --local --config /tmp/nginx-full.txt

# Passive remote banner check (version only)
python3 scan_nginx_rift.py --url https://your-site.example/

# JSON for automation
python3 scan_nginx_rift.py --local --json --fail-on high

当风险为 HIGH 或 CRITICAL 时,退出代码为 1(使用 --fail-on 调节 CI 门禁)。

解读结果

修复(摘要)

  1. 升级到 NGINX 1.30.1 / 1.31.0+ 或操作系统/厂商的安全更新包。

  2. 升级后重启 worker(systemctl restart nginx),而不仅仅是 reload。

  3. 审计完整配置:sudo nginx -T,并搜索包含 $1/$2 和 ? 的 rewrite 规则。

  4. 临时缓解:使用命名捕获代替 $1、$2:

    root@kitploit:~
    # Vulnerable pattern (simplified)
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_path $1;
    
    # Safer pattern
    rewrite ^/api/(?<path>.*)$ /internal?migrated=true;
    set $original_path $path;
    
  5. 确认 Linux 上的 ASLR 保持启用(randomize_va_space=2)。

  6. 审查 Kubernetes ingress、Helm charts 和生成的配置——而不仅仅是 /etc/nginx/nginx.conf。

参考资料

  • NGINX 安全公告
  • NVD — CVE-2026-42945
  • depthfirst — NGINX Rift
  • F5 公告:K000161019

法律声明

仅限在你有权评估的基础设施上使用。未经授权的扫描可能违反政策或法律。

下载工具
版本本地 nginx -v 或被动 Server 头
配置触发器对 nginx -T 或配置文件的启发式解析
ASLR (Linux)/proc/sys/kernel/randomize_va_space
指导按优先级排列的修复步骤
风险含义
CRITICAL易受攻击的版本 + 与已知触发器匹配的 rewrite 模式
HIGH易受攻击的版本且存在可疑的 rewrite,或版本未知但可能存在触发器
MEDIUM易受攻击的版本,扫描的配置中未发现触发器(仍需修补)
LOW已修补的版本但仍存在危险的 rewrite 模式
INFO已修补且扫描的配置中无触发器模式