Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nginx-map-risk-audit — 防御的NGINX CVE-2026-42533 map regexリスク監査:設定スキャナー、Splunk/Defenderノート、ラボ証拠付き | Kitploit
ツール/GitHubGitHub/srkyn/nginx-map-risk-audit
脆弱性スキャナー脆弱性分析構成監査ウェブセキュリティ学習と教育インシデントレスポンスログ分析ラボと実践
GitHubsrkyn/nginx-map-risk-audit

nginx-map-risk-audit

防御的NGINX CVE-2026-42533 map regexリスク監査:設定スキャナー、Splunk/Defenderノート、ラボ証拠付き

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2026-42533: NGINX Map 正規表現リスクレビュー

CVE-2026-42533 に関する防御的な調査メモ。NGINX のリクエスト処理におけるヒープバッファオーバーフローで、map ディレクティブの正規表現キャプチャと特定の変数評価パターンに関連しています。

平易に言うと、NGINX は Web サーバーおよびリバースプロキシソフトウェアです。Web サイトや API の前面に配置され、Web リクエストを受け取ってどこに送るかを決定します。map ルールは NGINX の設定機能で、「このリクエスト値が X に一致したら、この変数を Y に設定する」というものです。正規表現キャプチャとは、パターンマッチから抽出されたテキストの断片です。

この CVE が重要なのは、一部の古い NGINX バージョンが特定の種類の map と変数の組み合わせパターンを誤って処理する可能性があるためです。それはすべての NGINX サーバーが影響を受けるという意味ではありません。バージョンも重要ですが、実際に適用されている設定も重要です。

このプロジェクトは意図的に安全な内容です。エクスプロイトトラフィック、クラッシュペイロード、本番環境へのプロービングは含まれません。目的は、私がどのように露出をトリアージするかを示し、リスクを説明し、防御者に再現可能な検証パスを提供することです。

スキャナーのデモ

なぜこれが重要なのか

NGINX はこの問題を主要なセキュリティアドバイザリとして公開しています。影響を受けるバージョンは 0.9.6-1.31.2、修正済みバージョンは 1.30.4+ と 1.31.3+ です。NGINX のチェンジログには、map ディレクティブが正規表現マッチングを使用し、その map の影響を受けるキャプチャの後に map 変数が文字列式に含まれる場合に、ワーカープロセスでヒープバッファオーバーフローが発生すると記載されています。

NVD には F5 の説明が記録されています。認証されていない攻撃者が細工した HTTP リクエストでこの問題を引き起こす可能性がありますが、それは設定と実行時の条件が揃った場合に限られます。想定される直接的な影響は NGINX ワーカーの再起動とサービス拒否であり、ASLR が無効化または回避された場合にはコード実行の可能性もあります。

露出のトリアージ

防御者は、NGINX デプロイメントを露出と判断する前に、4 つの質問に答えるべきです。簡単に言うと、まずバージョンを確認し、次にリスクのある設定パターンが実際に存在するかどうかを確認します。

  1. 実行中の NGINX バイナリは、ディストリビューションのバックポートを考慮した上で、影響を受けるアップストリームのバージョン範囲に入っていますか?
  2. 有効な設定は map を正規表現エントリとともに使用していますか?
  3. マップされた正規表現キャプチャが、長さフェーズとコピーフェーズの間で順序が変わり得る方法で、後続の文字列式に供給されていますか?
  4. 不審なワーカーの再起動、クラッシュループ、または修正版ビルドのエラーシグナル no buffer space in script copy がログに表示されていますか?

これらの用語に馴染みがない場合のために説明すると、ワーカーとはリクエストを処理する NGINX プロセスです。クラッシュループや再起動シグナルは、プロセスが失敗して再起動している可能性があることを意味します。ディストリビューションのバックポートとは、Linux ベンダーが古いバージョン番号のまま、新しいアップストリームリリースに変更せずにパッチを適用することがあるという意味です。

ワークフロー概要

root@kitploit:~
flowchart LR
    advisory["Read advisory and changelog"] --> version["Check NGINX version"]
    version --> config["Review active config"]
    config --> scanner["Run safe map-pattern scanner"]
    scanner --> validate["Validate fixed build or vendor patch"]
    validate --> hunt["Hunt restart and diagnostic signals"]
    hunt --> remediate["Patch, reload, and document"]

リポジトリの内容

  • scripts/audit_nginx_map_risk.py
    NGINX 設定ファイル用の防御的なヒューリスティックスキャナーです。正規表現の map ブロック、キャプチャ、およびキャプチャと map の出力を参照する後続の文字列式を探します。サーバーが悪用可能であることを証明するものではなく、人間によるレビューに値する設定を見つけ出します。

  • scripts/render_demo_gif.py
    実際のスキャナー出力から README の小さなデモ GIF を再生成します。

  • detections/splunk_nginx_cve_2026_42533.spl
    バージョンインベントリ、クラッシュ/再起動の症状、パッチ適用後の診断文字列を検索する Splunk 検索です。

  • detections/defender_hunting_notes.kql
    NGINX のログとプロセスアクティビティが収集される Linux ホスト向けの Microsoft Defender ハンティングノートです。

  • detections/sigma_nginx_worker_restart_symptoms.yml
    NGINX ワーカーの再起動またはクラッシュの症状に関する Sigma ハンティングルールです。レビューのための手がかりであり、悪用の証明ではありません。

  • samples/nginx_map_patterns.conf
    リスクパターンを説明するための安全な概略的な設定例です。これらはエクスプロイトペイロードではありません。

  • SECURITY.md
    リポジトリのスコープに関する注記です。このプロジェクトが明確に防御的であり、レビューしても安全であることを示しています。

  • lab/windows-quickstart.ps1
    Windows 対応のエビデンスランナーで、スキャナーを実行して出力を evidence/ の下に保存します。

エビデンス

現在のローカル検証は evidence/ に保存されています。Windows クイックスタートは、同梱のサンプル設定に対してスキャナーを実行し、トランスクリプトを保存します。Windows NGINX 検証は、公式の修正済み NGINX ビルドをダウンロードし、nginx -t でラボ設定を確認し、スキャナーを実行します。Kali VM 検証は、使い捨ての Kali VMware ゲスト内で同じスキャナーを実行します。これにより、このリポジトリが Windows と Linux の両方で実行・レビュー可能であり、プロジェクトが防御的な境界内に保たれていることが証明されます。

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\lab\windows-quickstart.ps1
powershell -ExecutionPolicy Bypass -File .\lab\windows-nginx-validation.ps1
python .\scripts\self_check.py

防御ワークフロー

  1. 実行中の NGINX バージョンを棚卸しします。
  2. ベンダーが修正をバックポートしたかどうかを確認します。
  3. 有効な設定で正規表現の map ブロックを検索します。
  4. キャプチャと map の出力が後続の文字列式に現れるかどうかを確認します。
  5. 1.30.4+ または 1.31.3+、あるいは該当する NGINX Plus の修正版リリースにパッチを適用します。
  6. ワーカーを再起動またはリロードし、修正済みバイナリが実際に動作していることを確認します。
  7. パッチ適用後、ワーカーの再起動、リクエストの急増、no buffer space in script copy を監視します。

情報源

  • NGINX セキュリティアドバイザリページ: https://nginx.org/en/security_advisories.html
  • NGINX チェンジログ: https://nginx.org/en/CHANGES
  • NVD CVE レコード: https://nvd.nist.gov/vuln/detail/CVE-2026-42533
  • Penligent 技術解説: https://www.penligent.ai/hackinglabs/cve-2026-42533/
ツールをダウンロード
  • lab/windows-nginx-validation.ps1
    公式の修正済み NGINX for Windows ビルドをダウンロードし、nginx -t でローカルのラボ設定を検証し、スキャナーを実行してエビデンスを保存します。

  • lab/vmware-lab-notes.md
    後でスクリーンショットベースのウォークスルーが必要な場合に備えた、使い捨て Linux VM 向けの任意の詳細ラボ手順です。