
ثغرة أمنية في NGINX
سكريبت للتحقق بطريقة غير اختراقية ما إذا كان تثبيت NGINX قد يتأثر بالثغرة CVE-2026-42533.
هام: هذا المشروع لا يستغل الثغرة. يقوم فقط بإجراء فحوصات محلية على الإصدار المثبت وتكوين الخادم لتحديد التعرضات المحتملة.
map.~ و ~*) في ملفات التكوين./etc/nginxإعطاء أذونات التنفيذ:
chmod +x nginx_checker.sh
التنفيذ:
./nginx_checker.sh
========================================
التحقق من ثغرة NGINX
========================================
[+] الإصدار المثبت: 1.30.2
[!] قد يكون الإصدار ضعيفًا.
جارٍ البحث عن تكوينات قد تتأثر...
[+] تم العثور على توجيه 'map' في:
/etc/nginx/nginx.conf
[+] تم العثور على تعبيرات نمطية في:
/etc/nginx/conf.d/default.conf
[!] يستخدم التكوين توجيهات قد تتأثر.
راجع التكوين يدويًا.
توصية:
- التحديث إلى إصدار مصحح.
- مراجعة قواعد 'map' مع التعبيرات النمطية.
هذا السكريبت لا يؤكد وجود الثغرة.
يعتمد الفحص على:
تعتمد الثغرة على شروط تكوين محددة، لذلك فقط المراجعة اليدوية أو التحديث إلى إصدار مصحح يمكن أن يستبعد الخطر تمامًا.
map التي تستخدم تعبيرات نمطية.هذا المشروع لأغراض تعليمية وتدقيق دفاعي. لا يتحمل المؤلف مسؤولية سوء استخدام البرنامج.
MIT License