该仓库包含一个基于 Go 的扫描器,用于识别与 CVE-2026-42533 中描述的 complex_value 两遍捕获覆盖问题相关的 nginx 配置模式。
该工具分析 nginx 配置文件和目录,检测正则捕获与正则映射变量可能共享同一请求缓冲区的危险配置。在这种情况下,解析器可能会产生长度/值不匹配,导致堆越界写入或信息泄露。
在项目根目录下运行:
go build -o exploit .

显示帮助:
./exploit --help
扫描单个配置文件:
./exploit /etc/nginx/nginx.conf
扫描目录:
./exploit /etc/nginx/
不跟踪包含文件进行扫描:
./exploit conf --no-includes
输出 JSON:
./exploit conf --json
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore
本项目旨在用于防御分析和安全研究。请负责任地使用,仅在你被授权评估的系统上使用。