Sploitus

Exploit for fix_nginx_cve_2026_42945

kitploit Β· 2026-08-31

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FKJ-SRC-FIX_NGINX_CVE_2026_42945
# Π‘ΠΊΡ€ΠΈΠΏΡ‚ для одношагового исправлСния CVE-2026-42945 NGINX

> АвтоматичСски опрСдСляСт дистрибутив систСмы, обновляСт NGINX Π΄ΠΎ исправлСнной вСрсии (β‰₯1.30.1), создаёт Ρ€Π΅Π·Π΅Ρ€Π²Π½ΡƒΡŽ копию ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ выполняСт автоматичСский ΠΎΡ‚ΠΊΠ°Ρ‚.

* * *

## ОписаниС уязвимости

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ уязвимости: **CVE-2026-42945** НазваниС уязвимости: NGINX Rift

ΠŸΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» пСрСзаписи rewrite Π² NGINX расчёт Π΄Π»ΠΈΠ½Ρ‹ содСрТимого запроса Π½Π΅ соотвСтствуСт фактичСской записи. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ врСдоносный запрос, Π²Ρ‹Π·Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ памяти, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ сбою Ρ€Π°Π±ΠΎΡ‡Π΅Π³ΠΎ процСсса ΠΈ Π΄Π°ΠΆΠ΅ ΠΊ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π°.

**Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ вСрсии:** всС вСрсии Π½ΠΈΠΆΠ΅ NGINX 1.30.1 / 1.31.0 **Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ вСрсии:** NGINX 1.30.1 / 1.31.0 ΠΈ Π²Ρ‹ΡˆΠ΅

* * *

## ΠžΡΠΎΠ±Π΅Π½Π½ΠΎΡΡ‚ΠΈ

  * **АвтоматичСскоС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ дистрибутива** β€” Ubuntu/Debian / CentOS/RHEL / Fedora
  * **АвтоматичСская ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° вСрсии** β€” пропускаСт, Ссли ΡƒΠΆΠ΅ исправлСно, запускаСт ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, Ссли Π½Π΅ исправлСно
  * **АвтоматичСскоС Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ** β€” ΠΏΠΎΠ»Π½ΠΎΠ΅ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ `/etc/nginx` Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ с Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΠΌΠ΅Ρ‚ΠΊΠΎΠΉ ΠΏΠ΅Ρ€Π΅Π΄ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ
  * **АвтоматичСский ΠΎΡ‚ΠΊΠ°Ρ‚ ΠΏΡ€ΠΈ сбоС обновлСния** β€” Ссли послС обновлСния вСрсия всё Π΅Ρ‰Ρ‘ Π½ΠΈΠΆΠ΅ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ, восстанавливаСтся рСзСрвная копия
  * **АвтоматичСскоС тСстированиС ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ** β€” послС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ³ΠΎ обновлСния автоматичСски провСряСт ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚