
CVE-2026-42533 Nginx
Dieses Repository enthält einen auf Go basierenden Scanner zur Identifizierung von nginx-Konfigurationsmustern, die mit dem „complex_value“-Problem der Zwei-Pass-Capture-Clobbering zusammenhängen, das in CVE-2026-42533 beschrieben ist.
Das Tool analysiert nginx-Konfigurationsdateien und -verzeichnisse, um riskante Konfigurationen zu erkennen, bei denen Regex-Captures und Regex-Map-Variablen denselben Request-Buffer nutzen können. In solchen Fällen kann der Parser eine Längen-/Wert-Diskrepanz erzeugen, die zu Heap-Out-of-Bounds-Schreibvorgängen oder Informationsoffenlegung führen kann.
Führen Sie vom Projektstammverzeichnis aus folgenden Befehl aus:
go build -o exploit .

Hilfe anzeigen:
./exploit --help
Eine einzelne Konfigurationsdatei scannen:
./exploit /etc/nginx/nginx.conf
Ein Verzeichnis scannen:
./exploit /etc/nginx/
Ohne Verfolgung von Includes scannen:
./exploit conf --no-includes
JSON-Ausgabe:
./exploit conf --json
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore
Dieses Projekt ist für defensive Analysen und Sicherheitsforschung gedacht. Verwenden Sie es verantwortungsvoll und nur auf Systemen, deren Bewertung Ihnen gestattet ist.