Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42533 — Vulnerabilità in NGINX | Kitploit
Strumenti/GitHubGitHub/seguridadentrerios/cve-2026-42533
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebApprendimento e Formazione
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

Vulnerabilità in NGINX

Vedi Repository
129 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Controllo vulnerabilità NGINX

Script per verificare in modo non intrusivo se un'installazione di NGINX potrebbe essere affetta dalla vulnerabilità CVE-2026-42533.

Importante: Questo progetto non sfrutta la vulnerabilità. Esegue esclusivamente controlli locali sulla versione installata e sulla configurazione del server per identificare possibili esposizioni.

Caratteristiche

  • Rileva se NGINX è installato.
  • Ottiene la versione installata.
  • Confronta la versione con le versioni corrette.
  • Cerca configurazioni che utilizzano la direttiva map.
  • Rileva l'uso di espressioni regolari (~ e ~*) nei file di configurazione.
  • Genera un riepilogo con lo stato dell'installazione.

Requisiti

  • Linux
  • Bash
  • NGINX installato
  • Permessi di lettura su /etc/nginx

Uso

Dare i permessi di esecuzione:

root@kitploit:~
chmod +x nginx_checker.sh

Eseguire:

root@kitploit:~
./nginx_checker.sh

Esempio di output

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

Limitazioni

Questo script non conferma l'esistenza della vulnerabilità.

La verifica si basa su:

  • La versione installata di NGINX.
  • L'analisi della configurazione locale.

La vulnerabilità dipende da condizioni specifiche di configurazione, pertanto solo una revisione manuale o l'aggiornamento a una versione corretta consente di escludere completamente il rischio.

Raccomandazioni

  • Aggiornare a una versione corretta di NGINX.
  • Rivedere le regole map che utilizzano espressioni regolari.
  • Mantenere aggiornato il software tramite i canali ufficiali del produttore.

Esclusione di responsabilità

Questo progetto ha finalità educative e di audit difensivo. L'autore non si assume alcuna responsabilità per l'uso improprio del software.

Riferimenti

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

Licenza

MIT License

Scarica lo strumento