
Verwundbarkeit in NGINX
Skript zur nicht-intrusiven Überprüfung, ob eine NGINX-Installation von der Schwachstelle CVE-2026-42533 betroffen sein könnte.
Wichtig: Dieses Projekt nutzt die Schwachstelle nicht aus. Es führt lediglich lokale Prüfungen der installierten Version und der Serverkonfiguration durch, um mögliche Gefährdungen zu identifizieren.
map verwenden.~ und ~*) in den Konfigurationsdateien./etc/nginxAusführungsberechtigung erteilen:
chmod +x nginx_checker.sh
Ausführen:
./nginx_checker.sh
========================================
NGINX-Schwachstellenprüfung
========================================
[+] Installierte Version: 1.30.2
[!] Die Version könnte anfällig sein.
Suche nach potenziell betroffenen Konfigurationen...
[+] Direktive 'map' gefunden in:
/etc/nginx/nginx.conf
[+] Reguläre Ausdrücke gefunden in:
/etc/nginx/conf.d/default.conf
[!] Die Konfiguration verwendet Direktiven, die betroffen sein könnten.
Überprüfen Sie die Konfiguration manuell.
Empfehlung:
- Auf eine korrigierte Version aktualisieren.
- 'map'-Regeln mit regulären Ausdrücken überprüfen.
Dieses Skript bestätigt nicht das Vorhandensein der Schwachstelle.
Die Prüfung basiert auf:
Die Schwachstelle hängt von spezifischen Konfigurationsbedingungen ab, daher kann das Risiko nur durch eine manuelle Überprüfung oder die Aktualisierung auf eine korrigierte Version vollständig ausgeschlossen werden.
map-Regeln, die reguläre Ausdrücke verwenden.Dieses Projekt dient Bildungszwecken und defensiven Audits. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung der Software.
MIT License