
NGINX_RIFT_SCAN_CVE_2026_42945
friparia
Nginx Rewrite CVE Scan(CVE-2026-42945 nginx-rift CVE-2026-9256)
AI 简介
这是一个用于检测 NGINX 配置中 CVE-2026-42945(NGINX Rift)和 CVE-2026-9256 漏洞风险模式的轻量级 Python 扫描工具。它通过静态分析 nginx 配置文件,识别特定组合的 rewrite、if 和 set 指令——如含 ? 的 rewrite 后续引用未命名 PCRE 捕获变量($1、$2),或重叠捕获组在 query string 中被拼接使用——从而判断是否存在远程代码执行隐患。工具支持本地配置文件扫描及通过 nginx -T 获取运行时完整配置,输出明确标注漏洞类型、上下文位置与处置建议。适用于运维、安全工程师在版本升级前快速评估线上 NGINX 配置风险,尤其适合已知受影响版本(0.6.27–1.30.1)但需确认实际配置是否触发漏洞的场景。
Python
32
Stars
8
Forks
33
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分39.86
默认分支main