Sploitus

Exploit for CVE-2026-42945

kitploit ┬╖ 2026-08-27

Exploit Code

MARKDOWN6 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YUSUFDALBUDAK-CVE-2026-42945
# NGINX CVE-2026-42945 (Rift) тАФ рд╕реНрдерд╛рдиреАрдп рд░рдХреНрд╖рд╛рддреНрдордХ рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛

рджреЛ Dockerized NGINX рдЗрдВрд╕реНрдЯреЗрдВрд╕: рдкреИрдЯрд░реНрди-рдЖрдзрд╛рд░рд┐рдд тАЬрдЬреЛрдЦрд┐рдордкреВрд░реНрдг рд░реАрд░рд╛рдЗрдЯтАЭ рд╕реНрдирд┐рдкреЗрдЯ рдмрдирд╛рдо рд╕реБрдзрд╛рд░рд┐рдд named-capture рд╕реНрдирд┐рдкреЗрдЯ, `nginx:1.30.0-alpine` / `nginx:1.30.1-alpine` рдкрд░ рдкрд┐рди рдХрд┐рдП рдЧрдПред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣рд╛рдирд┐рд░рд╣рд┐рдд рдХрд░реНрд▓ рдЪрд▓рд╛рддреА рд╣реИрдВ, `nginx -T` рдбрдВрдк рдХрд░рддреА рд╣реИрдВ, рдФрд░ рд╕рд╛рдХреНрд╖реНрдп рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреА рд╣реИрдВред рдХреЗрд╡рд▓ configuration review рдкреНрд░рд╢рд┐рдХреНрд╖рдг рдХреЗ рд▓рд┐рдПтАФ`/health`, `/nginx_status`, `/legacy/` lab endpoints рд╣реИрдВ; lab VLAN рдХреЗ рдмрд╛рд╣рд░ рдПрдХреНрд╕рдкреЛрдЬрд╝рд░ рдХреЛ рдХрдбрд╝рд╛ рдХрд░реЗрдВред

рджрд╛рдпрд░рд╛: рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╣реЛрд╕реНрдЯред рд╡рд┐рдХреНрд░реЗрддрд╛ рдкрд░рд╛рдорд░реНрд╢ рдФрд░ рдЖрдкрдХреА рдЕрдкрдиреА рдиреАрддрд┐ `scripts/check-nginx-rewrite-risk.sh` рд╕реЗ `[RISK]` рдЖрдЙрдЯрдкреБрдЯ рдХреА рд╡реНрдпрд╛рдЦреНрдпрд╛ рдХрд░рддреЗ рд╣реИрдВ (config рдкрд░ heuristic grep, рдХреЛрдИ formal scanner рдирд╣реАрдВ)ред