Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Statische AnalyseSchwachstellenscannerCode-AnalyseKonfigurationsprüfungWebsicherheitFehlkonfiguration
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

Repository anzeigen
35vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-42533 nginx

Dieses Repository enthält einen auf Go basierenden Scanner zur Identifizierung von nginx-Konfigurationsmustern, die mit dem „complex_value“-Problem der Zwei-Pass-Capture-Clobbering zusammenhängen, das in CVE-2026-42533 beschrieben ist.

Übersicht

Das Tool analysiert nginx-Konfigurationsdateien und -verzeichnisse, um riskante Konfigurationen zu erkennen, bei denen Regex-Captures und Regex-Map-Variablen denselben Request-Buffer nutzen können. In solchen Fällen kann der Parser eine Längen-/Wert-Diskrepanz erzeugen, die zu Heap-Out-of-Bounds-Schreibvorgängen oder Informationsoffenlegung führen kann.

Funktionen

  • Scannt nginx-Konfigurationsdateien und -verzeichnisse rekursiv
  • Folgt standardmäßig eingebundenen Konfigurationsdateien
  • Unterstützt JSON-Ausgabe für Automatisierung und nachgelagerte Tools
  • Meldet anfällige Direktiven sowie die zugehörigen Capture-/Map-Variablen
  • Bietet Hinweise zur Behebung für identifizierte Befunde

Anforderungen

  • Go 1.21 oder neuer

Build

Führen Sie vom Projektstammverzeichnis aus folgenden Befehl aus:

root@kitploit:~
go build -o exploit .

Verwendung

Screen Capture

Tool herunterladen

Hilfe anzeigen:

root@kitploit:~
./exploit --help

Eine einzelne Konfigurationsdatei scannen:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

Ein Verzeichnis scannen:

root@kitploit:~
./exploit /etc/nginx/

Ohne Verfolgung von Includes scannen:

root@kitploit:~
./exploit conf --no-includes

JSON-Ausgabe:

root@kitploit:~
./exploit conf --json

Exit-Codes

  • 0: keine Schwachstellen gefunden
  • 1: anfällige Konfiguration(en) gefunden
  • 2: Verwendungsfehler oder keine Konfigurationsdateien gefunden

Projektstruktur

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

Hinweise

Dieses Projekt ist für defensive Analysen und Sicherheitsforschung gedacht. Verwenden Sie es verantwortungsvoll und nur auf Systemen, deren Bewertung Ihnen gestattet ist.