Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-42533 — NGINX 中的漏洞 | Kitploit
工具/GitHubGitHub/seguridadentrerios/cve-2026-42533
漏洞扫描器漏洞分析配置审计Web安全学习与教育
GitHubseguridadentrerios/cve-2026-42533

CVE-2026-42533

NGINX 中的漏洞

查看仓库
111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

NGINX Vulnerability Checker

一个用于以非侵入式方式检查 NGINX 安装是否可能受到漏洞 CVE-2026-42533 影响的脚本。

重要提示: 本项目不会利用该漏洞。它仅对已安装版本和服务器配置执行本地检查,以识别可能存在的暴露风险。

功能特性

  • 检测 NGINX 是否已安装。
  • 获取已安装的版本。
  • 将当前版本与已修复版本进行比较。
  • 查找使用了 map 指令的配置。
  • 检测配置文件中对正则表达式(~ 和 ~*)的使用。
  • 生成包含安装状态的摘要。

要求

  • Linux
  • Bash
  • 已安装 NGINX
  • 对 /etc/nginx 的读取权限

使用方法

赋予执行权限:

root@kitploit:~
chmod +x nginx_checker.sh

执行:

root@kitploit:~
./nginx_checker.sh

输出示例

root@kitploit:~
========================================
 Verificación de vulnerabilidad NGINX
========================================

[+] Versión instalada: 1.30.2

[!] La versión podría ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontró directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuración utiliza directivas que podrían verse afectadas.
    Revise manualmente la configuración.

Recomendación:
  - Actualizar a una versión corregida.
  - Revisar reglas 'map' con expresiones regulares.

局限性

此脚本无法确认漏洞是否存在。

检查基于:

  • 已安装的 NGINX 版本。
  • 对本地配置的分析。

该漏洞取决于特定的配置条件,因此只有人工审查或升级到已修复版本才能完全排除风险。

建议

  • 升级到已修复的 NGINX 版本。
  • 审查使用了正则表达式的 map 规则。
  • 通过厂商官方渠道保持软件更新。

免责声明

本项目仅用于教育和防御性审计目的。作者不对软件的滥用行为承担任何责任。

参考资料

  • NGINX 安全公告
  • CVE-2026-42533
  • https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

许可证

MIT License

下载工具