Sploitus

Exploit for Scanner_CVE_2026-42945

kitploit · 2026-08-31

Exploit Code

MARKDOWN120 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSEASFR-SCANNER_CVE_2026-42945
![image](https://assets.kitploit.com/production/public/readmes/30334/8068f2f9eb9dae36799334bf68fc39fe2709923ffa5959fcc4f1dc86009ba499.png)

Сканер для обнаружения экземпляров Nginx, уязвимых к **CVE-2026-42945 (NGINX RIFT)**.  
Принимает отдельные IP-адреса, диапазоны CIDR и ASN в качестве входных данных.

## О программе

CVE-2026-42945 затрагивает все версии Nginx, предшествующие **1.30.1**.

Инструмент проверяет HTTP и HTTPS на стандартных портах, считывает заголовок `Server` ответа и классифицирует каждый хост как уязвимый, безопасный или потенциально затронутый (скрытая версия).

Результаты сохраняются в журнал, вместе со списком хостов, уязвимых к CVE, и подробным CSV-файлом в конце.

## Требования

root@kitploit:~
    
    
    pip install requests packaging urllib3 dnspython
    

## Использование

root@kitploit:~
    
    
    # Отдельный IP
    python nginx_scanner.py --ip 93.184.216.34
    
    # Диапазон CIDR
    python nginx_scanner.py --cidr 10.0.0.0/24
    
    # Несколько диапазонов CIDR
    python nginx_scanner.py --cidr 10.0.0.0/24 192.168.1.0/24
    
    # ASN (исходящие префиксы определяются через RIPE Stat, запасной вариант — bgp.tools)
    python nginx_scanner.py --asn AS15169
    
    # Комбинация входных данных
    python nginx_scanner.py --asn AS13335 --cidr 10.0.0.0/8 --ip 1.2.3.4
    
    # Из файла (по одному IP, CIDR или ASN в строке)
    python nginx_scanner.py --file alvos.txt
    

Пример сканирования IP:

![image](https://assets.kitploit.com/production/public/readmes/30334/6ff4c90b43d38e195806e10da12ffdb6c48c35f2ef9695fb8fbb9045e48232a3.png)

Пример сканирования CIDR:

![image](https://assets.kitploit.com/production/public/readmes/30334/e6da02473f86e0b55754b2a5e705ba318730fa8e0f5fa0a414dfe55e3b336c02.png)

Пример сканирования ASN:

![image](https://assets.kitploit.com/production/public/readmes/30334/23f12af3cd4bfc1d580948567ab408ff3ec129fd94430fd0be1cee98a81a55e4.png)

### Необязательные параметры

> DNS-разрешение выполняется пакетно перед HTTP-сканированием с использованием отдельной очереди потоков (`--dns-workers`), что предотвращает влияние задержки DNS на производительность сканирования.

## Выходные данные

Все результаты сохраняются в `./logs/`:

Файл| Содержимое  
---|---  
`nginx_scan_<timestamp>.log`| Полный журнал сканирования  
`nginx_scan_<timestamp>_vulneraveis.txt`| Только уязвимые хосты  
`nginx_scan_<timestamp>_resultados.csv`| Все хосты со статусом  
  
### Значения статусов

Статус| Значение  
---|---  
`VULNERÁVEL`| Подтверждённая версия ниже 1.30.1  
`SEGURO`  
  
* * *

## Устранение

Обновите Nginx до версии **1.30.1 или выше** , используя официальный репозиторий nginx.org.

root@kitploit:~
    
    
    # Ubuntu / Debian
    curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \
      | tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null
    
    echo "deb [signed-by=/usr/share/keyrings/nginx-archive-keyring.gpg] \
    http://nginx.org/packages/mainline/ubuntu $(lsb_release -cs) nginx" \
      | tee /etc/apt/sources.list.d/nginx.list
    
    echo -e "Package: *\nPin: origin nginx.org\nPin-Priority: 900" \
      | tee /etc/apt/preferences.d/99nginx
    
    apt update && apt install --only-upgrade nginx
    nginx -v
    

Для других дистрибутивов обратитесь к официальной документации Nginx.

## Ссылки

  * NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-42945
  * Журнал изменений Nginx: https://nginx.org/en/CHANGES



## Внимание

Этот скрипт предназначен для использования в вашей собственной инфраструктуре или при наличии явного разрешения.  
Несанкционированное сканирование может нарушать различные законы, поэтому используйте его с осторожностью.

Кроме того, если у вас есть предложения по улучшению функциональности или вы нашли ошибки, не стесняйтесь открывать issue и отправлять мне Pull Request.

Любой вклад приветствуется! 🚀🚀