Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42533 — Vulnérabilité dans NGINX | Kitploit
Outils/GitHubGitHub/seguridadentrerios/cve-2026-42533
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité WebApprentissage et Éducation
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

Vulnérabilité dans NGINX

Voir le dépôt
1il y a 29 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

NGINX Vulnerability Checker

Script pour vérifier de manière non intrusive si une installation de NGINX pourrait être affectée par la vulnérabilité CVE-2026-42533.

Important : Ce projet n'exploite pas la vulnérabilité. Il effectue uniquement des vérifications locales sur la version installée et la configuration du serveur afin d'identifier d'éventuelles expositions.

Caractéristiques

  • Détecte si NGINX est installé.
  • Obtient la version installée.
  • Compare la version avec les versions corrigées.
  • Recherche les configurations qui utilisent la directive map.
  • Détecte l'utilisation d'expressions régulières (~ et ~*) dans les fichiers de configuration.
  • Génère un résumé de l'état de l'installation.

Prérequis

  • Linux
  • Bash
  • NGINX installé
  • Permissions de lecture sur /etc/nginx

Utilisation

Donner les permissions d'exécution :

root@kitploit:~
chmod +x nginx_checker.sh

Exécuter :

root@kitploit:~
./nginx_checker.sh

Exemple de sortie

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

Limites

Ce script ne confirme pas l'existence de la vulnérabilité.

La vérification repose sur :

  • La version installée de NGINX.
  • L'analyse de la configuration locale.

La vulnérabilité dépendant de conditions de configuration spécifiques, seule une revue manuelle ou la mise à jour vers une version corrigée permet d'écarter complètement le risque.

Recommandations

  • Mettre à jour vers une version corrigée de NGINX.
  • Vérifier les règles map qui utilisent des expressions régulières.
  • Maintenir le logiciel à jour via les canaux officiels du fabricant.

Clause de non-responsabilité

Ce projet a des fins éducatives et d'audit défensif. L'auteur ne saurait être tenu responsable d'une mauvaise utilisation du logiciel.

Références

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

Licence

MIT License

Télécharger l’outil