Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-42533 — NGINX の脆弱性 | Kitploit
ツール/GitHubGitHub/seguridadentrerios/cve-2026-42533
脆弱性スキャナー脆弱性分析構成監査ウェブセキュリティ学習と教育
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

NGINX の脆弱性

リポジトリを見る
129日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

NGINX 脆弱性チェッカー

NGINX インストールが CVE-2026-42533 脆弱性の影響を受ける可能性があるかどうかを 非侵襲的 に検証するスクリプト。

重要: このプロジェクトは脆弱性を悪用しません。インストールされているバージョンとサーバー設定に対してローカルでチェックを実行し、潜在的な露出を特定するだけです。

特徴

  • NGINX がインストールされているかどうかを検出します。
  • インストールされているバージョンを取得します。
  • バージョンを修正済みバージョンと比較します。
  • map ディレクティブを使用する設定を検索します。
  • 設定ファイル内での正規表現 (~ および ~*) の使用を検出します。
  • インストールの状態を示すサマリーを生成します。

要件

  • Linux
  • Bash
  • NGINX がインストールされていること
  • /etc/nginx に対する読み取り権限

使用方法

実行権限を付与します:

root@kitploit:~
chmod +x nginx_checker.sh

実行します:

root@kitploit:~
./nginx_checker.sh

出力例

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

制限事項

このスクリプトは脆弱性の存在を確認しません。

チェックは以下に基づいています:

  • インストールされている NGINX のバージョン。
  • ローカル設定の分析。

この脆弱性は特定の設定条件に依存するため、手動によるレビューまたは修正済みバージョンへのアップデートのみが、リスクを完全に排除できます。

推奨事項

  • NGINX を修正済みバージョンにアップデートする。
  • 正規表現を使用する map ルールを確認する。
  • メーカーの公式チャネルを通じてソフトウェアを最新の状態に保つ。

免責事項

このプロジェクトは教育および防御的監査を目的としています。著者はソフトウェアの不正使用について一切責任を負いません。

参照

  • NGINX Security Advisories
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

ライセンス

MIT License

ツールをダウンロード