
Nginx-Rift
DepthFirstDisclosures
NGINX RCE exploits
AI 简介
这是一个针对NGINX中CVE-2026-42945漏洞的远程代码执行(RCE)概念验证工具,该漏洞为2008年引入的堆缓冲区溢出缺陷,影响使用rewrite和set指令的NGINX服务器。项目基于Python实现,通过URI重写引擎中is_args标志状态不一致导致的长度计算与内存拷贝偏差,结合跨请求堆风水技术,实现无认证RCE。适用于安全研究人员复现漏洞、验证补丁有效性及开展红队渗透测试中的NGINX服务利用环节。
Python
914
Stars
179
Forks
6
Watchers
6
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分10.77
默认分支main