Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-42945 — Docker化实验室,用于培训NGINX重写漏洞(CVE-2026-42945),包含存在漏洞和已修补的实例、良性测试脚本以及配置审计练习。 | Kitploit
工具/GitHubGitHub/yusufdalbudak/cve-2026-42945
漏洞分析配置审计Web安全CTF学习与教育实验室与实践
GitHubyusufdalbudak/cve-2026-42945

CVE-2026-42945

Docker化实验室,用于培训NGINX重写漏洞(CVE-2026-42945),包含存在漏洞和已修补的实例、良性测试脚本以及配置审计练习。

查看仓库
13个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NGINX CVE-2026-42945(Rift)——本地防御实验室

两个 Docker 化的 NGINX 实例:基于模式的“危险重写”片段与已修复的命名捕获片段,分别固定在 nginx:1.30.0-alpine / nginx:1.30.1-alpine 上。脚本运行良性的 curl 请求,导出 nginx -T,并归档证据。仅用于配置审查培训——/health、/nginx_status、/legacy/ 是实验室端点;在实验室 VLAN 之外请收紧暴露范围。

适用范围:仅限授权主机。供应商公告和您自己的策略解释 scripts/check-nginx-rewrite-risk.sh 输出的 [RISK](启发式 grep 配置,非正式扫描器)。

布局

root@kitploit:~
Host 127.0.0.1:18080 -> nginx-rift-vulnerable (容器内监听 :8080)
Host 127.0.0.1:18081 -> nginx-rift-patched

www/                              -> RO -> /usr/share/nginx/html (两者)
nginx-vulnerable/nginx-patched     -> RO -> conf.d/default.conf
Network: nginx_rift_net (bridge)

仓库树:docker-compose.yml、nginx-{vulnerable,patched}/default.conf、www/、scripts/、evidence/(工件已 gitignore,仅保留 .gitkeep)、docs/。

先决条件

Docker + docker compose、bash、curl。一次性操作:chmod +x scripts/*.sh。Linux(或虚拟机)会暴露 /proc/sys/kernel/randomize_va_space(如果您在意 collect-evidence.sh 中的那一行收集逻辑);macOS Docker Desktop 通常跳过此项——脚本已注明此情况。

命令

root@kitploit:~
cd nginx-rift-defensive-lab
docker compose pull          # 可选
docker compose up -d
docker compose ps
./scripts/benign-request-test.sh
./scripts/check-nginx-rewrite-risk.sh
./scripts/check-nginx-rewrite-risk.sh nginx-rift-patched
./scripts/collect-evidence.sh
./scripts/cleanup-lab.sh
# ./scripts/cleanup-lab.sh --purge-evidence

如果 18080/18081 端口冲突,可更改主机端口(docker-compose.yml)。

端点

路径作用
/health用于探测的稳定文本(vulnerable-nginx-alive / patched-nginx-alive)

文档

请使用带连字符的 docker compose up -d。像 *d 这样的 shell 通配符可能会扩展成意外的文件名。

下载工具
/nginx_status
stub_status(生产环境需限制)
/legacy/重写演示
文件用途
docs/LAB_GUIDE.md分步实验室指南
docs/WEBINAR_FLOW.md演讲者节奏
docs/PRTG_MONITORING_NOTES.md传感器示例
docs/REMEDIATION_SUMMARY_TEMPLATE.mdCAB/事件报告模板
docs/NGINX_RIFT_DEFENSIVE_LAB_COMPLETE_GUIDE.md合并版 Markdown
docs/TR_KAPSAMLI_SAVUNMA_LAB_REHBERI.md土耳其语手册
docs/PDF_GENERATION_NOTES.txt可选的本地 PDF 构建(docs/*.pdf,已 gitignore)