Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/webdev75950-ux/nginx-rce-cve-2026-42945
漏洞分析漏洞利用Web应用程序漏洞利用模糊测试Payload 开发二进制利用
GitHubwebdev75950-ux/nginx-rce-cve-2026-42945

nginx-rce-cve-2026-42945

Proof-of-concept exploit for CVE-2026-42945, a critical heap buffer overflow in NGINX rewrite module enabling remote code execution via crafted URI requests.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
53个月前尚未审核
分享

5. CVE-2026-42945 - 严重 NGINX RCE (CVSS 9.2)

分类

  • 类别: 零日 / 远程代码执行
  • CVE: CVE-2026-42945
  • CVSS: 9.2 (严重)
  • 发现日期: 2026年5月12日
  • 补丁日期: 2026年5月 (F5季度安全更新)
  • 来源: GitHub (DepthFirstDisclosures/Nginx-Rift)

漏洞详情

NGINX 的 ngx_http_rewrite_module 组件中存在一个 堆缓冲区溢出,该漏洞于 2008 年 引入——意味着它在被发现前已存在 16 年。

  • 受影响版本: NGINX Open Source 0.6.27 - 1.30.0
  • 修复版本: NGINX 1.31.0, 1.30.1
  • 同样影响: NGINX Plus R32 - R36

根本原因

漏洞位于 双遍脚本引擎 中:

  1. 第一遍: 计算所需缓冲区大小
  2. 第二遍: 将数据复制到缓冲区

问题在于:两次遍历之间内部引擎状态发生变化。当重写替换中包含 ? (问号) 时,一个 未传播的标志 会导致缓冲区分配过小,从而允许攻击者控制的转义 URI 数据溢出堆边界。

利用机制

root@kitploit:~
# 概念:用 '+' 号填充请求 URI 会强制
# 转义函数将每个字节扩展为三个字节,
# 导致分配的块溢出。溢出大小完全由
# 可转义字符的数量控制。

实现 RCE(绕过 ASLR)的步骤:

  1. 通过 POST 体喷射进行 跨请求堆风水
  2. 破坏相邻的 ngx_pool_t cleanup 指针
  3. 在池销毁时重定向到伪造的 ngx_pool_cleanup_s 并调用 system()

同一系统发现的相关 CVE:CVE-2026-42946, CVE-2026-40701, CVE-2026-42934

PoC 可用性

  • 仓库: GitHub 上的 DepthFirstDisclosures/Nginx-Rift
  • 星标: 786(截至发现时)
  • 语言: Python (92.6%), Shell (7.4%)
  • 状态: 功能性概念验证
  • 测试环境: Ubuntu 24.04.3 LTS

发现方法

此漏洞由 DepthFirst 的安全分析系统在 单次点击 接入 NGINX 源代码后 自主发现——突显了自动化漏洞发现的能力。

缓解措施

  • 将 NGINX Open Source 更新至 1.31.0 或 1.30.1
  • 将 NGINX Plus 更新至 R36 P4, R35 P2, 或 R32 P6
  • 如果无法及时修补,禁用包含 ? 的重写指令

查找位置

  • PoC: https://github.com/depthfirstdisclosures/nginx-rift
  • 安全公告: F5 安全公告
  • 分析: SecurityWeek, DepthFirst 披露
下载工具