
CVE-2026-42533 Nginx
यह रिपॉजिटरी CVE-2026-42533 में वर्णित complex_value two-pass capture-clobbering समस्या से जुड़े nginx कॉन्फ़िगरेशन पैटर्न की पहचान करने के लिए एक Go-आधारित स्कैनर शामिल करती है।
यह टूल nginx कॉन्फ़िगरेशन फ़ाइलों और निर्देशिकाओं का विश्लेषण करता है ताकि उन जोखिम भरे कॉन्फ़िगरेशन का पता लगाया जा सके जहाँ regex captures और regex map variables एक ही request buffer साझा कर सकते हैं। ऐसे मामलों में, पार्सर length/value mismatch उत्पन्न कर सकता है, जिससे heap out-of-bounds writes या information disclosure हो सकता है।
प्रोजेक्ट रूट से, निम्न चलाएँ:
go build -o exploit .

सहायता दिखाएँ:
./exploit --help
एकल कॉन्फ़िगरेशन फ़ाइल स्कैन करें:
./exploit /etc/nginx/nginx.conf
एक निर्देशिका स्कैन करें:
./exploit /etc/nginx/
बिना include अनुसरण के स्कैन करें:
./exploit conf --no-includes
JSON आउटपुट:
./exploit conf --json
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore
यह प्रोजेक्ट रक्षात्मक विश्लेषण और सुरक्षा अनुसंधान के लिए है। इसका उपयोग जिम्मेदारी से और केवल उन्हीं सिस्टम पर करें जिनका आकलन करने के लिए आप अधिकृत हैं।