
Vulnérabilité dans NGINX
Script pour vérifier de manière non intrusive si une installation de NGINX pourrait être affectée par la vulnérabilité CVE-2026-42533.
Important : Ce projet n'exploite pas la vulnérabilité. Il effectue uniquement des vérifications locales sur la version installée et la configuration du serveur afin d'identifier d'éventuelles expositions.
map.~ et ~*) dans les fichiers de configuration./etc/nginxDonner les permissions d'exécution :
chmod +x nginx_checker.sh
Exécuter :
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
Ce script ne confirme pas l'existence de la vulnérabilité.
La vérification repose sur :
La vulnérabilité dépendant de conditions de configuration spécifiques, seule une revue manuelle ou la mise à jour vers une version corrigée permet d'écarter complètement le risque.
map qui utilisent des expressions régulières.Ce projet a des fins éducatives et d'audit défensif. L'auteur ne saurait être tenu responsable d'une mauvaise utilisation du logiciel.
MIT License