Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-42533-nginx — CVE-2026-42533 Nginx | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-42533-nginx
静态分析漏洞扫描器代码分析配置审计Web安全错误配置
GitHubgagaltotal/cve-2026-42533-nginx

CVE-2026-42533-nginx

CVE-2026-42533 Nginx

查看仓库
351个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-42533 nginx

该仓库包含一个基于 Go 的扫描器,用于识别与 CVE-2026-42533 中描述的 complex_value 两遍捕获覆盖问题相关的 nginx 配置模式。

概述

该工具分析 nginx 配置文件和目录,检测正则捕获与正则映射变量可能共享同一请求缓冲区的危险配置。在这种情况下,解析器可能会产生长度/值不匹配,导致堆越界写入或信息泄露。

特性

  • 递归扫描 nginx 配置文件和目录
  • 默认跟踪包含的配置文件
  • 支持 JSON 输出,便于自动化和下游工具使用
  • 报告易受攻击的指令及其相关的捕获/映射变量
  • 为识别出的问题提供修复指导

要求

  • Go 1.21 或更新版本

构建

在项目根目录下运行:

root@kitploit:~
go build -o exploit .

用法

屏幕截图

显示帮助:

root@kitploit:~
./exploit --help

扫描单个配置文件:

root@kitploit:~
./exploit /etc/nginx/nginx.conf

扫描目录:

root@kitploit:~
./exploit /etc/nginx/

不跟踪包含文件进行扫描:

root@kitploit:~
./exploit conf --no-includes

输出 JSON:

root@kitploit:~
./exploit conf --json

退出码

  • 0:未发现漏洞
  • 1:发现易受攻击的配置
  • 2:用法错误或未找到配置文件

项目结构

root@kitploit:~
.
├── images
├── exploit.go
├── go.mod
├── README.md
└── .gitignore

备注

本项目旨在用于防御分析和安全研究。请负责任地使用,仅在你被授权评估的系统上使用。

下载工具