Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Análisis EstáticoEscáneres de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónSeguridad WebMala Configuración
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

Ver Repositorio
35hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-42533 nginx

Este repositorio contiene un escáner basado en Go para identificar patrones de configuración de nginx asociados con el problema de captura-sobrescritura de dos pasos de complex_value descrito en CVE-2026-42533.

Descripción general

La herramienta analiza archivos y directorios de configuración de nginx para detectar configuraciones riesgosas donde las capturas de expresiones regulares y las variables del mapa de expresiones regulares pueden compartir el mismo búfer de solicitud. En tales casos, el analizador puede producir una discrepancia de longitud/valor que puede llevar a escrituras fuera de los límites del montón o a divulgación de información.

Características

  • Escanea archivos y directorios de configuración de nginx de forma recursiva
  • Sigue los archivos de configuración incluidos por defecto
  • Admite salida JSON para automatización y herramientas posteriores
  • Reporta directivas vulnerables y las variables de captura/mapa relacionadas
  • Proporciona orientación de remediación para los hallazgos identificados

Requisitos

  • Go 1.21 o superior

Compilación

Desde la raíz del proyecto, ejecute:

root@kitploit:~
go build -o exploit .

Uso

Descargar herramienta
Screen Capture

Mostrar ayuda:

root@kitploit:~
./exploit --help

Escanear un único archivo de configuración:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

Escanear un directorio:

root@kitploit:~
./exploit /etc/nginx/

Escanear sin seguir inclusiones:

root@kitploit:~
./exploit conf --no-includes

Salida JSON:

root@kitploit:~
./exploit conf --json

Códigos de salida

  • 0: no se encontraron vulnerabilidades
  • 1: se encontraron configuraciones vulnerables
  • 2: error de uso o no se encontraron archivos de configuración

Estructura del proyecto

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

Notas

Este proyecto está destinado al análisis defensivo y la investigación de seguridad. Úselo de manera responsable y solo en sistemas que esté autorizado a evaluar.