Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-42533 — Уязвимость в NGINX | Kitploit
Инструменты/GitHubGitHub/seguridadentrerios/cve-2026-42533
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииВеб-безопасностьОбучение и Образование
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

Уязвимость в NGINX

Репозиторий
111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проверка уязвимостей NGINX

Скрипт для неинтрузивной проверки, может ли установка NGINX быть затронута уязвимостью CVE-2026-42533.

Важно: Этот проект не эксплуатирует уязвимость. Он лишь выполняет локальные проверки установленной версии и конфигурации сервера для выявления возможных рисков.

Возможности

  • Определяет, установлен ли NGINX.
  • Получает установленную версию.
  • Сравнивает версию с исправленными версиями.
  • Ищет конфигурации, использующие директиву map.
  • Обнаруживает использование регулярных выражений (~ и ~*) в конфигурационных файлах.
  • Формирует сводку с состоянием установки.

Требования

  • Linux
  • Bash
  • Установленный NGINX
  • Права на чтение для /etc/nginx

Использование

Выдайте права на выполнение:

root@kitploit:~
chmod +x nginx_checker.sh

Запустите:

root@kitploit:~
./nginx_checker.sh

Пример вывода

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

Ограничения

Этот скрипт не подтверждает наличие уязвимости.

Проверка основана на:

  • Установленной версии NGINX.
  • Анализе локальной конфигурации.

Уязвимость зависит от конкретных условий конфигурации, поэтому полностью исключить риск позволяет только ручная проверка или обновление до исправленной версии.

Рекомендации

  • Обновите NGINX до исправленной версии.
  • Проверьте правила map, использующие регулярные выражения.
  • Поддерживайте программное обеспечение в актуальном состоянии через официальные каналы производителя.

Отказ от ответственности

Этот проект предназначен для образовательных целей и защитного аудита. Автор не несёт ответственности за неправомерное использование программного обеспечения.

Ссылки

  • Бюллетени безопасности NGINX
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

Лицензия

MIT License

Скачать инструмент