Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Static AnalysisVulnerability ScannersCode AnalysisConfiguration AuditingWeb SecurityMisconfiguration
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

रिपॉजिटरी देखें
28 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42533 nginx

यह रिपॉजिटरी CVE-2026-42533 में वर्णित complex_value two-pass capture-clobbering समस्या से जुड़े nginx कॉन्फ़िगरेशन पैटर्न की पहचान करने के लिए एक Go-आधारित स्कैनर शामिल करती है।

अवलोकन

यह टूल nginx कॉन्फ़िगरेशन फ़ाइलों और निर्देशिकाओं का विश्लेषण करता है ताकि उन जोखिम भरे कॉन्फ़िगरेशन का पता लगाया जा सके जहाँ regex captures और regex map variables एक ही request buffer साझा कर सकते हैं। ऐसे मामलों में, पार्सर length/value mismatch उत्पन्न कर सकता है, जिससे heap out-of-bounds writes या information disclosure हो सकता है।

विशेषताएँ

  • nginx कॉन्फ़िगरेशन फ़ाइलों और निर्देशिकाओं को पुनरावर्ती रूप से स्कैन करता है
  • डिफ़ॉल्ट रूप से शामिल (included) कॉन्फ़िगरेशन फ़ाइलों का अनुसरण करता है
  • स्वचालन और डाउनस्ट्रीम टूलिंग के लिए JSON आउटपुट का समर्थन करता है
  • असुरक्षित निर्देशों (directives) और संबंधित capture/map variables की रिपोर्ट करता है
  • पहचाने गए निष्कर्षों के लिए सुधार (remediation) मार्गदर्शन प्रदान करता है

आवश्यकताएँ

  • Go 1.21 या नया

निर्माण (Build)

प्रोजेक्ट रूट से, निम्न चलाएँ:

root@kitploit:~
go build -o exploit .

उपयोग

स्क्रीन कैप्चर

सहायता दिखाएँ:

root@kitploit:~
./exploit --help

एकल कॉन्फ़िगरेशन फ़ाइल स्कैन करें:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

एक निर्देशिका स्कैन करें:

root@kitploit:~
./exploit /etc/nginx/

बिना include अनुसरण के स्कैन करें:

root@kitploit:~
./exploit conf --no-includes

JSON आउटपुट:

root@kitploit:~
./exploit conf --json

एग्ज़िट कोड (Exit Codes)

  • 0: कोई भेद्यता नहीं मिली
  • 1: असुरक्षित कॉन्फ़िगरेशन मिला
  • 2: उपयोग त्रुटि या कोई कॉन्फ़िगरेशन फ़ाइल नहीं मिली

प्रोजेक्ट संरचना

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

टिप्पणियाँ

यह प्रोजेक्ट रक्षात्मक विश्लेषण और सुरक्षा अनुसंधान के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनका आकलन करने के लिए आप अधिकृत हैं।

टूल डाउनलोड करें