Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-42533 — Tracker dello stato delle patch per CVE-2026-42533, un overflow del buffer heap di nginx. Monitora le versioni di fix delle distribuzioni, fornisce script di datazione e pubblica un sito tracker basato su Hugo per la risposta agli incidenti e la consapevolezza delle vulnerabilità. | Kitploit
Strumenti/GitHubGitHub/suominen/cve-2026-42533
Analisi delle VulnerabilitàExploitSicurezza WebApprendimento e FormazioneRisposta agli IncidentiRisorse Curate
GitHubsuominen/cve-2026-42533

CVE-2026-42533

Vedi Repository
1 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Tracker dello stato delle patch per CVE-2026-42533, un overflow del buffer heap di nginx. Monitora le versioni di fix delle distribuzioni, fornisce script di datazione e pubblica un sito tracker basato su Hugo per la risposta agli incidenti e la consapevolezza delle vulnerabilità.

Condividi

CVE-2026-42533 — Sito di tracciamento della sovrascrittura di cattura nginx map/regex

Tracker dello stato delle patch per CVE-2026-42533, un heap buffer overflow nel motore di valutazione script a due passate di nginx. nginx misura un'espressione stringa in una passata LEN e la scrive in una passata VALUE senza salvare e ripristinare lo stato di cattura PCRE, quindi valutare una regex map sovrascrive una cattura referenziata in precedenza nella stessa espressione e le due passate non concordano sulla dimensione del buffer. Un attaccante non autenticato può inviare richieste HTTP appositamente predisposte per sovraccaricare l'heap del worker con byte controllati dalla richiesta; F5 valuta l'impatto come denial of service ed esecuzione di codice dove ASLR è disabilitato o può essere aggirato. Corretto a monte in nginx 1.31.3 (mainline) e 1.30.4 (stable), rilasciato il 2026-07-15.

Il sito generato è pubblicato su https://kimmo.cloud/CVE-2026-42533/. Il piano di distribuzione e lo stato attuale della configurazione si trovano in WEBSITE.md.

Fonte di verità

Il tracker è una singola pagina Hugo: site/content/_index.md. Modifica quel file; tutto il resto è infrastruttura di build.

Contiene due tabelle di distribuzione con colonne identiche — una per ogni track di nginx a monte, poiché stable e mainline hanno rilasci fissi separati (1.30.4 e 1.31.3) e le distribuzioni li pacchettizzano separatamente.

Sviluppo locale

Richiede Hugo extended (≥ 0.146.0) e Go (per i moduli Hugo per ottenere il tema PaperMod).

Con Nix (consigliato)

root@kitploit:~
nix develop          # dev shell: hugo, go, git, resvg, curl
cd site
hugo server          # local preview at http://localhost:1313/CVE-2026-42533/

Se usi direnv, esegui direnv allow una volta e la shell di sviluppo si attiva automaticamente quando fai cd nella repo.

Senza Nix

Installa Hugo extended ≥ 0.146.0 e Go ≥ 1.24 da solo, poi:

root@kitploit:~
cd site
hugo server          # http://localhost:1313/CVE-2026-42533/

Build e pubblicazione

root@kitploit:~
make build       # local build into site/public/
make dist        # build, then rsync to haig:/CVE-2026-42533/
make banner      # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)

make dist esegue prima make build. make banner è necessario solo dopo aver modificato site/assets/cve-2026-42533-tracker.svg; il PNG generato viene commitato.

Datazione di una correzione

La riga Fixed since è la data in cui la correzione è stata effettivamente distribuita, derivata dalla fonte che l'ha distribuita — mai il giorno in cui è stata notata. Per i canali NixOS e nixpkgs, quella derivazione è uno script:

root@kitploit:~
./scripts/nixos-first-shipped nixos-unstable <nixpkgs-commit>

Elenca i rilasci pubblicati del canale, trova il primo costruito da una revisione contenente il commit, e stampa quel rilascio e la sua data di pubblicazione. Le date Debian provengono dal changelog o da snapshot.debian.org, le date pkgsrc dalla storia del Makefile del pacchetto.

Gli altri due helper leggono lo stato corrente dai cloni locali:

root@kitploit:~
./scripts/nixpkgs-versions
root@kitploit:~
./scripts/pkgsrc-versions

Ognuno stampa una riga per riga tracciata — le versioni e se è presente un backport CVE. pkgsrc-versions rispetta PKGNAME, quindi riporta l'identificatore che un host stampa (nginx-devel-1.29.6nb1), non il nome del distfile.

Struttura della repo

root@kitploit:~
.
├── flake.nix              # Nix dev environment (hugo, go, git, resvg, curl)
├── .envrc                 # direnv hook → `use flake`
├── .gitignore
├── Makefile               # `make build`, `make dist`, `make banner`
├── LICENSE                # CC BY 4.0
├── README.md              # this file
├── CLAUDE.md              # project instructions for Claude Code
├── WEBSITE.md             # publication plan / decisions log
├── scripts/               # auto-update driver + prompt, and the three lookup helpers
├── systemd/               # user-level timer + service units
└── site/                  # Hugo project
    ├── hugo.toml
    ├── content/
    │   └── _index.md      # the tracker (single page)
    ├── assets/css/extended/custom.css      # PaperMod CSS overrides
    ├── assets/cve-2026-42533-tracker.svg   # social-banner source (→ make banner)
    ├── static/cve-2026-42533-tracker.png   # rendered OpenGraph banner (committed)
    ├── layouts/partials/  # PaperMod overrides (post_meta, extend_footer)
    ├── go.mod, go.sum     # Hugo Modules — pulls PaperMod theme
    └── …                  # standard Hugo skeleton

Licenza

CC BY 4.0 — condividi e adatta con attribuzione.

Scarica lo strumento