
Vulnerabilidade no NGINX
Script para verificar de forma não intrusiva se uma instalação do NGINX pode estar afetada pela vulnerabilidade CVE-2026-42533.
Importante: Este projeto não explora a vulnerabilidade. Apenas realiza verificações locais sobre a versão instalada e a configuração do servidor para identificar possíveis exposições.
map.~ e ~*) nos arquivos de configuração./etc/nginxDar permissões de execução:
chmod +x nginx_checker.sh
Executar:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
Este script não confirma a existência da vulnerabilidade.
A verificação baseia-se em:
A vulnerabilidade depende de condições específicas de configuração, por isso apenas uma revisão manual ou a atualização para uma versão corrigida permite descartar completamente o risco.
map que utilizem expressões regulares.Este projeto tem fins educacionais e de auditoria defensiva. O autor não se responsabiliza pelo uso indevido do software.
MIT License