
Уязвимость в NGINX
Скрипт для неинтрузивной проверки, может ли установка NGINX быть затронута уязвимостью CVE-2026-42533.
Важно: Этот проект не эксплуатирует уязвимость. Он лишь выполняет локальные проверки установленной версии и конфигурации сервера для выявления возможных рисков.
map.~ и ~*) в конфигурационных файлах./etc/nginxВыдайте права на выполнение:
chmod +x nginx_checker.sh
Запустите:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
Этот скрипт не подтверждает наличие уязвимости.
Проверка основана на:
Уязвимость зависит от конкретных условий конфигурации, поэтому полностью исключить риск позволяет только ручная проверка или обновление до исправленной версии.
map, использующие регулярные выражения.Этот проект предназначен для образовательных целей и защитного аудита. Автор не несёт ответственности за неправомерное использование программного обеспечения.
MIT License