Hamid-K

nginx-rift-private-lab

Hamid-K

Private Nginx Rift ASLR lab, exploit chain, and demo recordings

AI 简介

这是一个针对NGINX CVE-2026-42945(18年未被发现的堆缓冲区溢出漏洞)的远程代码执行(RCE)利用链验证项目,核心实现ASLR绕过能力。它结合NGINX重写模块漏洞与同主机本地文件读取(LFI)原语,通过读取/proc/<pid>/mem等procfs接口动态获取libc基址、system地址及堆布局,实现无需崩溃核心转储(coreless)的稳定远程利用;同时保留依赖core dump的传统路径(core-guided)。项目提供完整PoC、 exploit脚本及演示录屏,适用于安全研究人员复现漏洞、评估ASLR绕过技术或开展红队实战演练。

Python
74
Stars
15
Forks
73
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天+1
综合评分40.71
默认分支main