Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودتدقيق التكوينأمن الويبسوء التكوين
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

عرض المستودع
36منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-42533 nginx

يحتوي هذا المستودع على ماسح ضوئي مبني بلغة Go لتحديد أنماط تكوين nginx المرتبطة بمشكلة complex_value two-pass capture-clobbering الموصوفة في CVE-2026-42533.

نظرة عامة

تقوم الأداة بتحليل ملفات وأدلة تكوين nginx لاكتشاف التكوينات الخطيرة حيث يمكن أن تشارك التقاطعات regex ومتغيرات خريطة regex نفس مخزن الطلب. في مثل هذه الحالات، قد ينتج المحلل اللغوي عدم تطابق في الطول/القيمة مما قد يؤدي إلى كتابة خارج الحدود في الكومة أو كشف معلومات.

الميزات

  • يقوم بمسح ملفات وأدلة تكوين nginx بشكل تكراري
  • يتتبع ملفات التكوين المضمنة بشكل افتراضي
  • يدعم إخراج JSON للأتمتة والأدوات التابعة
  • يبلغ عن التوجيهات الضعيفة والمتغيرات المرتبطة بالتقاط/خريطة
  • يوفر إرشادات المعالجة للنتائج المحددة

المتطلبات

  • Go 1.21 أو أحدث

البناء

من جذر المشروع، قم بتشغيل:

root@kitploit:~
go build -o exploit .

الاستخدام

لقطة شاشة

إظهار المساعدة:

root@kitploit:~
./exploit --help
تنزيل الأداة

مسح ملف تكوين واحد:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

مسح دليل:

root@kitploit:~
./exploit /etc/nginx/

مسح دون تتبع الملفات المضمنة:

root@kitploit:~
./exploit conf --no-includes

إخراج بصيغة JSON:

root@kitploit:~
./exploit conf --json

رموز الخروج

  • 0: لم يتم العثور على ثغرات
  • 1: تم العثور على تكوينات ضعيفة
  • 2: خطأ في الاستخدام أو عدم العثور على ملفات تكوين

هيكل المشروع

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

ملاحظات

هذا المشروع مخصص للتحليل الدفاعي والبحث الأمني. استخدمه بمسؤولية وفقط على الأنظمة المصرح لك بتقييمها.