## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FRIPARIA-NGINX_RIFT_SCAN_CVE_2026_42945
# Сканер конфигурации NGINX Rift
Язык: русский | English
Это легковесный скрипт для проверки конфигураций NGINX на наличие паттернов риска CVE-2026-42945 (NGINX Rift) и CVE-2026-9256.
Уязвимость была раскрыта depthfirst в статье NGINX Rift: Achieving NGINX RCE via an 18-Year-Old Vulnerability. Согласно статье и описаниям F5/NVD, риск связан с определенными комбинациями конфигураций `ngx_http_rewrite_module`: когда строка замены `rewrite` содержит `?`, а последующие `rewrite`, `if` или `set` ссылаются на безымянные переменные захвата PCRE, например `$1`, `$2`.
## Цель проверки