
NGINX 취약점
NGINX 설치가 CVE-2026-42533 취약점에 영향을 받을 수 있는지 비침습적으로 확인하는 스크립트입니다.
중요: 이 프로젝트는 취약점을 악용하지 않습니다. 설치된 버전과 서버 구성을 기준으로 로컬 검사만 수행하여 잠재적 노출을 식별합니다.
map 지시문을 사용하는 설정 검색~ 및 ~*) 사용 감지/etc/nginx 읽기 권한실행 권한 부여:
chmod +x nginx_checker.sh
실행:
./nginx_checker.sh
========================================
NGINX 취약점 확인
========================================
[+] 설치된 버전: 1.30.2
[!] 해당 버전은 취약할 수 있습니다.
잠재적으로 영향을 받는 설정 검색 중...
[+] 'map' 지시문이 다음에서 발견됨:
/etc/nginx/nginx.conf
[+] 정규 표현식이 다음에서 발견됨:
/etc/nginx/conf.d/default.conf
[!] 구성에 영향을 받을 수 있는 지시문이 사용됨.
수동으로 구성을 검토하십시오.
권장 사항:
- 수정된 버전으로 업데이트
- 정규 표현식이 포함된 'map' 규칙 검토
이 스크립트는 취약점 존재를 확인하지 않습니다.
검사는 다음에 기반합니다:
취약점은 특정 설정 조건에 따라 달라지므로, 수동 검토 또는 수정된 버전으로의 업데이트만으로 위험을 완전히 배제할 수 있습니다.
map 규칙 검토이 프로젝트는 교육 및 방어적 감사 목적으로 제공됩니다. 저자는 소프트웨어의 오용에 대해 책임을 지지 않습니다.
MIT License