## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DEPTHFIRSTDISCLOSURES-NGINX-RIFT
# NGINX Rift
RCE Proof of concept для **CVE-2026-42945** — критического переполнения буфера в куче в `ngx_http_rewrite_module` NGINX, появившегося в 2008 году. Уязвимость позволяет неаутентифицированному удалённому выполнению кода на серверах, использующих директивы `rewrite` и `set`.
Эта уязвимость — наряду с тремя другими проблемами повреждения памяти (CVE-2026-42946, CVE-2026-40701, CVE-2026-42934) — была автономно обнаружена системой анализа безопасности depthfirst после одного клика по подключению исходного кода NGINX.
> Хотите находить подобные проблемы в своём коде? Попробуйте ту же систему на **https://depthfirst.com/open-defense**.
## Суть бага (TL;DR)
Скриптовый движок NGINX использует двухпроходный процесс: сначала вычисляется необходимый размер буфера, затем данные копируются. Флаг `is_args` устанавливается в основном движке, когда замена в `rewrite` содержит `?`, но проход вычисления длины выполняется на заново обнулённом под-движке. Таким образом: