
Vulnerabilità in NGINX
Script per verificare in modo non intrusivo se un'installazione di NGINX potrebbe essere affetta dalla vulnerabilità CVE-2026-42533.
Importante: Questo progetto non sfrutta la vulnerabilità. Esegue esclusivamente controlli locali sulla versione installata e sulla configurazione del server per identificare possibili esposizioni.
map.~ e ~*) nei file di configurazione./etc/nginxDare i permessi di esecuzione:
chmod +x nginx_checker.sh
Eseguire:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
Questo script non conferma l'esistenza della vulnerabilità.
La verifica si basa su:
La vulnerabilità dipende da condizioni specifiche di configurazione, pertanto solo una revisione manuale o l'aggiornamento a una versione corretta consente di escludere completamente il rischio.
map che utilizzano espressioni regolari.Questo progetto ha finalità educative e di audit difensivo. L'autore non si assume alcuna responsabilità per l'uso improprio del software.
MIT License