Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-42533 — Vulnerabilidad en NGINX | Kitploit
Herramientas/GitHubGitHub/seguridadentrerios/cve-2026-42533
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebAprendizaje y Educación
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

Vulnerabilidad en NGINX

Ver Repositorio
11hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NGINX Vulnerability Checker

Script para verificar de forma no intrusiva si una instalación de NGINX podría estar afectada por la vulnerabilidad CVE-2026-42533.

Importante: Este proyecto no explota la vulnerabilidad. Únicamente realiza comprobaciones locales sobre la versión instalada y la configuración del servidor para identificar posibles exposiciones.

Características

  • Detecta si NGINX está instalado.
  • Obtiene la versión instalada.
  • Compara la versión con las versiones corregidas.
  • Busca configuraciones que utilicen la directiva map.
  • Detecta el uso de expresiones regulares (~ y ~*) en los archivos de configuración.
  • Genera un resumen con el estado de la instalación.

Requisitos

  • Linux
  • Bash
  • NGINX instalado
  • Permisos de lectura sobre /etc/nginx

Uso

Dar permisos de ejecución:

root@kitploit:~
Descargar herramienta
chmod +x nginx_checker.sh

Ejecutar:

root@kitploit:~
./nginx_checker.sh

Ejemplo de salida

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

Limitaciones

Este script no confirma la existencia de la vulnerabilidad.

La comprobación se basa en:

  • La versión instalada de NGINX.
  • El análisis de la configuración local.

La vulnerabilidad depende de condiciones específicas de configuración, por lo que solo una revisión manual o la actualización a una versión corregida permite descartar completamente el riesgo.

Recomendaciones

  • Actualizar a una versión corregida de NGINX.
  • Revisar las reglas map que utilicen expresiones regulares.
  • Mantener actualizado el software mediante los canales oficiales del fabricante.

Descargo de responsabilidad

Este proyecto tiene fines educativos y de auditoría defensiva. El autor no se responsabiliza por el uso indebido del software.

Referencias

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

Licencia

MIT License