Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-42533 — Verwundbarkeit in NGINX | Kitploit
Tools/GitHubGitHub/seguridadentrerios/cve-2026-42533
SchwachstellenscannerSchwachstellenanalyseKonfigurationsprüfungWebsicherheitLernen & Bildung
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

Verwundbarkeit in NGINX

Repository anzeigen
11vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NGINX Vulnerability Checker

Skript zur nicht-intrusiven Überprüfung, ob eine NGINX-Installation von der Schwachstelle CVE-2026-42533 betroffen sein könnte.

Wichtig: Dieses Projekt nutzt die Schwachstelle nicht aus. Es führt lediglich lokale Prüfungen der installierten Version und der Serverkonfiguration durch, um mögliche Gefährdungen zu identifizieren.

Funktionen

  • Erkennt, ob NGINX installiert ist.
  • Ermittelt die installierte Version.
  • Vergleicht die Version mit den korrigierten Versionen.
  • Sucht nach Konfigurationen, die die Direktive map verwenden.
  • Erkennt die Verwendung von regulären Ausdrücken (~ und ~*) in den Konfigurationsdateien.
  • Erstellt eine Zusammenfassung mit dem Status der Installation.

Voraussetzungen

  • Linux
  • Bash
  • NGINX installiert
  • Leseberechtigung für /etc/nginx

Verwendung

Ausführungsberechtigung erteilen:

Tool herunterladen
root@kitploit:~
chmod +x nginx_checker.sh

Ausführen:

root@kitploit:~
./nginx_checker.sh

Beispielausgabe

root@kitploit:~
========================================
 NGINX-Schwachstellenprüfung
========================================

[+] Installierte Version: 1.30.2

[!] Die Version könnte anfällig sein.

Suche nach potenziell betroffenen Konfigurationen...

[+] Direktive 'map' gefunden in:
    /etc/nginx/nginx.conf

[+] Reguläre Ausdrücke gefunden in:
    /etc/nginx/conf.d/default.conf

[!] Die Konfiguration verwendet Direktiven, die betroffen sein könnten.
    Überprüfen Sie die Konfiguration manuell.

Empfehlung:
  - Auf eine korrigierte Version aktualisieren.
  - 'map'-Regeln mit regulären Ausdrücken überprüfen.

Einschränkungen

Dieses Skript bestätigt nicht das Vorhandensein der Schwachstelle.

Die Prüfung basiert auf:

  • Der installierten Version von NGINX.
  • Der Analyse der lokalen Konfiguration.

Die Schwachstelle hängt von spezifischen Konfigurationsbedingungen ab, daher kann das Risiko nur durch eine manuelle Überprüfung oder die Aktualisierung auf eine korrigierte Version vollständig ausgeschlossen werden.

Empfehlungen

  • Auf eine korrigierte Version von NGINX aktualisieren.
  • Überprüfen Sie die map-Regeln, die reguläre Ausdrücke verwenden.
  • Halten Sie die Software über die offiziellen Kanäle des Herstellers auf dem neuesten Stand.

Haftungsausschluss

Dieses Projekt dient Bildungszwecken und defensiven Audits. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung der Software.

Referenzen

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

Lizenz

MIT License