DepthFirstDisclosures

Nginx-Rift

DepthFirstDisclosures

NGINX RCE exploits

AI 简介

这是一个针对NGINX中CVE-2026-42945漏洞的远程代码执行(RCE)概念验证工具,该漏洞为2008年引入的堆缓冲区溢出缺陷,影响使用rewrite和set指令的NGINX服务器。项目基于Python实现,通过URI重写引擎中is_args标志状态不一致导致的长度计算与内存拷贝偏差,结合跨请求堆风水技术,实现无认证RCE。适用于安全研究人员复现漏洞、验证补丁有效性及开展红队渗透测试中的NGINX服务利用环节。

Python
914
Stars
179
Forks
6
Watchers
6
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分10.77
默认分支main