Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
Static AnalysisVulnerability ScannersCode AnalysisConfiguration AuditingWeb SecurityMisconfiguration
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

Репозиторий
28 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-42533 nginx

Этот репозиторий содержит сканер на Go для выявления конфигурационных шаблонов nginx, связанных с проблемой двупроходного затирания захватов complex_value, описанной в CVE-2026-42533.

Обзор

Инструмент анализирует конфигурационные файлы и директории nginx для обнаружения опасных конфигураций, в которых захваты регулярных выражений и переменные карт регулярных выражений могут совместно использовать один и тот же буфер запроса. В таких случаях парсер может создавать несоответствие длины/значения, что может привести к записям за пределами кучи или раскрытию информации.

Возможности

  • Рекурсивно сканирует конфигурационные файлы и директории nginx
  • По умолчанию следует за включёнными конфигурационными файлами
  • Поддерживает вывод в формате JSON для автоматизации и интеграции с другими инструментами
  • Сообщает об уязвимых директивах и связанных переменных захвата/карты
  • Предоставляет рекомендации по устранению найденных проблем

Требования

  • Go 1.21 или новее

Сборка

Из корня проекта выполните:

root@kitploit:~
go build -o exploit .

Использование

Screen Capture

Показать справку:

root@kitploit:~
./exploit --help

Сканирование одного конфигурационного файла:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

Сканирование директории:

root@kitploit:~
./exploit /etc/nginx/

Сканирование без перехода по include:

root@kitploit:~
./exploit conf --no-includes

Вывод в JSON:

root@kitploit:~
./exploit conf --json

Коды возврата

  • 0: уязвимости не найдены
  • 1: найдены уязвимые конфигурации
  • 2: ошибка использования или конфигурационные файлы не найдены

Структура проекта

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

Примечания

Этот проект предназначен для защитного анализа и исследований в области безопасности. Используйте его ответственно и только на системах, которые вам разрешено проверять.

Скачать инструмент