Sploitus

Exploit for CVE-2026-42945

kitploit · 2026-08-27

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHEODEV-CVE-2026-42945
# CVE-2026-42945 - Анализ уязвимости NGINX Rift и воспроизведение

## Обзор

CVE-2026-42945 (с кодовым названием "NGINX Rift") — это **переполнение кучи (heap buffer overflow)** в модуле `ngx_http_rewrite_module` NGINX. Оценка CVSS v4: **9.2 (Critical)**.

Уязвимость была обнаружена исследовательской группой depthfirst в апреле 2026 года и скрывалась в NGINX 18 лет, начиная с версии 0.6.27 (введена в 2008 году).

## Затронутые версии

  * NGINX Open Source 0.6.27 ~ 1.30.0
  * NGINX Plus R32 ~ R36
  * NGINX Instance Manager 2.16.0 ~ 2.21.1
  * F5 WAF for NGINX 5.9.0 ~ 5.12.1
  * NGINX App Protect WAF 4.9.0 ~ 4.16.0 и 5.1.0 ~ 5.8.0
  * NGINX Gateway Fabric 1.3.0 ~ 1.6.2 и 2.0.0 ~ 2.5.1
  * NGINX Ingress Controller 3.5.0 ~ 3.7.2, 4.0.0 ~ 4.0.1, 5.0.0 ~ 5.4.1



## Исправленная версия

  * NGINX 1.31.0 (выпущен 13 мая 2026 года)



## Условия срабатывания

Для возникновения уязвимости необходима следующая конфигурация NGINX:

root@kitploit:~
    
    
    location ~ ^/api/(.*)$ {
        rewrite ^/api/(.*)$ /internal?migrated=true;
        set $original_endpoint $1;
    }