Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Static AnalysisVulnerability ScannersCode AnalysisConfiguration AuditingWeb SecurityMisconfiguration
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

Voir le dépôt
il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42533 nginx

Ce dépôt contient un scanner basé sur Go permettant d'identifier les motifs de configuration nginx associés au problème de capture-écrasement en deux passes de complex_value décrit dans CVE-2026-42533.

Aperçu

L'outil analyse les fichiers et répertoires de configuration nginx afin de détecter les configurations risquées où les captures de regex et les variables de map regex peuvent partager le même tampon de requête. Dans de tels cas, le parseur peut produire une inadéquation longueur/valeur pouvant conduire à des écritures hors limites sur le tas ou à une divulgation d'informations.

Fonctionnalités

  • Analyse récursive des fichiers et répertoires de configuration nginx
  • Suit les fichiers de configuration inclus par défaut
  • Prend en charge la sortie JSON pour l'automatisation et les outils en aval
  • Signale les directives vulnérables et les variables de capture/map associées
  • Fournit des recommandations de correction pour les constatations identifiées

Prérequis

  • Go 1.21 ou plus récent

Compilation

Depuis la racine du projet, exécutez :

root@kitploit:~
go build -o exploit .

Utilisation

Screen Capture

Afficher l'aide :

root@kitploit:~
./exploit --help

Analyser un fichier de configuration unique :

root@kitploit:~
./exploit /etc/nginx/nginx.conf

Analyser un répertoire :

root@kitploit:~
./exploit /etc/nginx/

Analyser sans suivre les inclusions :

root@kitploit:~
./exploit conf --no-includes

Sortie JSON :

root@kitploit:~
./exploit conf --json

Codes de sortie

  • 0 : aucune vulnérabilité trouvée
  • 1 : configuration(s) vulnérable(s) trouvée(s)
  • 2 : erreur d'utilisation ou aucun fichier de configuration trouvé

Structure du projet

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

Remarques

Ce projet est destiné à l'analyse défensive et à la recherche en sécurité. Utilisez-le de manière responsable et uniquement sur les systèmes que vous êtes autorisé à évaluer.

Télécharger l’outil