Sploitus

Exploit for NGINX_RIFT_SCAN_CVE_2026_42945

kitploit · 2026-08-25

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FRIPARIA-NGINX_RIFT_SCAN_CVE_2026_42945
# Сканер конфигурации NGINX Rift

Язык: русский | English

Это легковесный скрипт для проверки конфигураций NGINX на наличие паттернов риска CVE-2026-42945 (NGINX Rift) и CVE-2026-9256.

Уязвимость была раскрыта depthfirst в статье NGINX Rift: Achieving NGINX RCE via an 18-Year-Old Vulnerability. Согласно статье и описаниям F5/NVD, риск связан с определенными комбинациями конфигураций `ngx_http_rewrite_module`: когда строка замены `rewrite` содержит `?`, а последующие `rewrite`, `if` или `set` ссылаются на безымянные переменные захвата PCRE, например `$1`, `$2`.

## Цель проверки