
Vulnerabilidad en NGINX
Script para verificar de forma no intrusiva si una instalación de NGINX podría estar afectada por la vulnerabilidad CVE-2026-42533.
Importante: Este proyecto no explota la vulnerabilidad. Únicamente realiza comprobaciones locales sobre la versión instalada y la configuración del servidor para identificar posibles exposiciones.
map.~ y ~*) en los archivos de configuración./etc/nginxDar permisos de ejecución:
chmod +x nginx_checker.sh
Ejecutar:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
Este script no confirma la existencia de la vulnerabilidad.
La comprobación se basa en:
La vulnerabilidad depende de condiciones específicas de configuración, por lo que solo una revisión manual o la actualización a una versión corregida permite descartar completamente el riesgo.
map que utilicen expresiones regulares.Este proyecto tiene fines educativos y de auditoría defensiva. El autor no se responsabiliza por el uso indebido del software.
MIT License