
NGINX में भेद्यता
यह स्क्रिप्ट गैर-घुसपैठ तरीके से जाँच करती है कि क्या NGINX इंस्टॉलेशन CVE-2026-42533 भेद्यता से प्रभावित हो सकता है।
महत्वपूर्ण: यह प्रोजेक्ट भेद्यता का शोषण नहीं करता। यह केवल स्थापित संस्करण और सर्वर कॉन्फ़िगरेशन पर स्थानीय जाँच करता है ताकि संभावित जोखिमों की पहचान की जा सके।
map निर्देश का उपयोग करने वाली कॉन्फ़िगरेशन खोजता है।~ और ~*) के उपयोग का पता लगाता है।/etc/nginx पर पढ़ने की अनुमतियाँनिष्पादन अनुमतियाँ दें:
chmod +x nginx_checker.sh
चलाएँ:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
यह स्क्रिप्ट भेद्यता के अस्तित्व की पुष्टि नहीं करती।
जाँच निम्न पर आधारित है:
भेद्यता विशिष्ट कॉन्फ़िगरेशन स्थितियों पर निर्भर करती है, इसलिए केवल मैन्युअल समीक्षा या संशोधित संस्करण में अद्यतन करने से ही जोखिम को पूरी तरह से समाप्त किया जा सकता है।
map नियमों की समीक्षा करें।यह प्रोजेक्ट शैक्षिक और रक्षात्मक ऑडिट उद्देश्यों के लिए है। लेखक सॉफ़्टवेयर के दुरुपयोग के लिए उत्तरदायी नहीं है।
MIT License