NGINX Rift 漏洞分析与复现

来源: https://github.com/rheodev/CVE-2026-42945

漏洞需要以下 NGINX 配置模式才能触发:

location ~ ^/api/(.*)$ {
    rewrite ^/api/(.*)$ /internal?migrated=true;
    set $original_endpoint $1;
}

关键条件:

  1. rewrite 指令的替换字符串中包含 ?(问号)
  2. 后续 set 指令引用了正则表达式捕获组(如 $1
  3. 请求 URI 中包含可转义字符(如 +, &, % 等)