
CVE-2026-42533 Nginx
يحتوي هذا المستودع على ماسح ضوئي مبني بلغة Go لتحديد أنماط تكوين nginx المرتبطة بمشكلة complex_value two-pass capture-clobbering الموصوفة في CVE-2026-42533.
تقوم الأداة بتحليل ملفات وأدلة تكوين nginx لاكتشاف التكوينات الخطيرة حيث يمكن أن تشارك التقاطعات regex ومتغيرات خريطة regex نفس مخزن الطلب. في مثل هذه الحالات، قد ينتج المحلل اللغوي عدم تطابق في الطول/القيمة مما قد يؤدي إلى كتابة خارج الحدود في الكومة أو كشف معلومات.
من جذر المشروع، قم بتشغيل:
go build -o exploit .

إظهار المساعدة:
./exploit --help
مسح ملف تكوين واحد:
./exploit /etc/nginx/nginx.conf
مسح دليل:
./exploit /etc/nginx/
مسح دون تتبع الملفات المضمنة:
./exploit conf --no-includes
إخراج بصيغة JSON:
./exploit conf --json
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore
هذا المشروع مخصص للتحليل الدفاعي والبحث الأمني. استخدمه بمسؤولية وفقط على الأنظمة المصرح لك بتقييمها.