NGINX インストールが CVE-2026-42533 脆弱性の影響を受ける可能性があるかどうかを 非侵襲的 に検証するスクリプト。
重要: このプロジェクトは脆弱性を悪用しません。インストールされているバージョンとサーバー設定に対してローカルでチェックを実行し、潜在的な露出を特定するだけです。
map ディレクティブを使用する設定を検索します。~ および ~*) の使用を検出します。/etc/nginx に対する読み取り権限実行権限を付与します:
chmod +x nginx_checker.sh
実行します:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
このスクリプトは脆弱性の存在を確認しません。
チェックは以下に基づいています:
この脆弱性は特定の設定条件に依存するため、手動によるレビューまたは修正済みバージョンへのアップデートのみが、リスクを完全に排除できます。
map ルールを確認する。このプロジェクトは教育および防御的監査を目的としています。著者はソフトウェアの不正使用について一切責任を負いません。
MIT License