
CVE-2026-42945-POC
cipherspy
exploit for CVE-2026-42945
AI 简介
这是一个针对NGINX堆缓冲区溢出漏洞CVE-2026-42945(代号“NGINX Rift”)的独立Python利用工具,无需依赖第三方库,仅使用标准库。核心功能包括目标探测、版本识别、信息泄露检测及命令执行/反向Shell获取,专为HackTheBox和CTF等受限环境优化(不依赖Docker)。漏洞源于rewrite与set指令交互导致的URI长度计算错误,影响NGINX 0.6.27至1.30.0等长期未修复版本。适用于红队评估、CTF实战演练及安全研究人员对NGINX旧版本漏洞的快速验证场景。
Python
44
Stars
11
Forks
1
Watchers
0
Issues
Star 增长
今日0
近 7 天0
近 30 天0
综合评分40.24
默认分支main