Sploitus

Exploit for Nginx-Rift

kitploit · 2026-08-25

Exploit Code

MARKDOWN12 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEPTHFIRSTDISCLOSURES-NGINX-RIFT
# NGINX Rift

RCE Proof of concept для **CVE-2026-42945** — критического переполнения буфера в куче в `ngx_http_rewrite_module` NGINX, появившегося в 2008 году. Уязвимость позволяет неаутентифицированному удалённому выполнению кода на серверах, использующих директивы `rewrite` и `set`.

Эта уязвимость — наряду с тремя другими проблемами повреждения памяти (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — была автономно обнаружена системой анализа безопасности depthfirst после одного клика по подключению исходного кода NGINX.

> Хотите находить подобные проблемы в своём коде? Попробуйте ту же систему на **https://depthfirst.com/open-defense**.

## Суть бага (TL;DR)

Скриптовый движок NGINX использует двухпроходный процесс: сначала вычисляется необходимый размер буфера, затем данные копируются. Флаг `is_args` устанавливается в основном движке, когда замена в `rewrite` содержит `?`, но проход вычисления длины выполняется на заново обнулённом под-движке. Таким образом: