Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Static AnalysisVulnerability ScannersCode AnalysisConfiguration AuditingWeb SecurityMisconfiguration
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

저장소 보기
28일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-42533 nginx

이 저장소는 CVE-2026-42533에 설명된 complex_value 2-pass 캡처-클로버링(capture-clobbering) 문제와 연관된 nginx 구성 패턴을 식별하기 위한 Go 기반 스캐너를 포함합니다.

개요

이 도구는 nginx 구성 파일 및 디렉터리를 분석하여 정규 표현식 캡처와 정규 표현식 map 변수가 동일한 요청 버퍼를 공유할 수 있는 위험한 구성을 탐지합니다. 이러한 경우 파서가 길이/값 불일치를 생성하여 힙(heap) out-of-bounds 쓰기 또는 정보 노출로 이어질 수 있습니다.

기능

  • nginx 구성 파일 및 디렉터리를 재귀적으로 검사
  • 기본적으로 포함된 구성 파일도 추적
  • 자동화 및 다운스트림 도구를 위한 JSON 출력 지원
  • 취약한 지시문 및 관련 캡처/map 변수 보고
  • 식별된 결과에 대한 수정 지침 제공

요구 사항

  • Go 1.21 이상

빌드

프로젝트 루트에서 다음을 실행합니다:

root@kitploit:~
go build -o exploit .

사용법

화면 캡처

도움말 표시:

root@kitploit:~
./exploit --help

단일 구성 파일 검사:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

디렉터리 검사:

root@kitploit:~
./exploit /etc/nginx/

include를 추적하지 않고 검사:

root@kitploit:~
./exploit conf --no-includes

JSON 출력:

root@kitploit:~
./exploit conf --json

종료 코드

  • 0: 취약점 없음
  • 1: 취약한 구성 발견됨
  • 2: 사용 오류 또는 구성 파일을 찾을 수 없음

프로젝트 구조

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

참고 사항

이 프로젝트는 방어적 분석 및 보안 연구를 위해 제작되었습니다. 책임감 있게, 그리고 평가 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드