Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-42533 — ثغرة أمنية في NGINX | Kitploit
أدوات/GitHubGitHub/seguridadentrerios/cve-2026-42533
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن الويبالتعلم والتعليم
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

ثغرة أمنية في NGINX

عرض المستودع
1منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مدقق الثغرات NGINX

سكريبت للتحقق بطريقة غير اختراقية ما إذا كان تثبيت NGINX قد يتأثر بالثغرة CVE-2026-42533.

هام: هذا المشروع لا يستغل الثغرة. يقوم فقط بإجراء فحوصات محلية على الإصدار المثبت وتكوين الخادم لتحديد التعرضات المحتملة.

المميزات

  • يكتشف ما إذا كان NGINX مثبتًا.
  • يحصل على الإصدار المثبت.
  • يقارن الإصدار بالإصدارات المصححة.
  • يبحث عن تكوينات تستخدم التوجيه map.
  • يكتشف استخدام التعبيرات النمطية (~ و ~*) في ملفات التكوين.
  • يُنشئ ملخصًا بحالة التثبيت.

المتطلبات

  • Linux
  • Bash
  • NGINX مثبت
  • صلاحيات القراءة على /etc/nginx

الاستخدام

إعطاء أذونات التنفيذ:

root@kitploit:~
chmod +x nginx_checker.sh

التنفيذ:

root@kitploit:~
./nginx_checker.sh

مثال على الإخراج

root@kitploit:~
========================================
 التحقق من ثغرة NGINX
========================================

[+] الإصدار المثبت: 1.30.2

[!] قد يكون الإصدار ضعيفًا.

جارٍ البحث عن تكوينات قد تتأثر...

[+] تم العثور على توجيه 'map' في:
    /etc/nginx/nginx.conf

[+] تم العثور على تعبيرات نمطية في:
    /etc/nginx/conf.d/default.conf

[!] يستخدم التكوين توجيهات قد تتأثر.
    راجع التكوين يدويًا.

توصية:
  - التحديث إلى إصدار مصحح.
  - مراجعة قواعد 'map' مع التعبيرات النمطية.

القيود

هذا السكريبت لا يؤكد وجود الثغرة.

يعتمد الفحص على:

  • الإصدار المثبت من NGINX.
  • تحليل التكوين المحلي.

تعتمد الثغرة على شروط تكوين محددة، لذلك فقط المراجعة اليدوية أو التحديث إلى إصدار مصحح يمكن أن يستبعد الخطر تمامًا.

التوصيات

  • التحديث إلى إصدار مصحح من NGINX.
  • مراجعة قواعد map التي تستخدم تعبيرات نمطية.
  • الحفاظ على تحديث البرنامج عبر القنوات الرسمية للشركة المصنعة.

إخلاء المسؤولية

هذا المشروع لأغراض تعليمية وتدقيق دفاعي. لا يتحمل المؤلف مسؤولية سوء استخدام البرنامج.

المراجع

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

الترخيص

MIT License

تنزيل الأداة