一个用于以非侵入式方式检查 NGINX 安装是否可能受到漏洞 CVE-2026-42533 影响的脚本。
重要提示: 本项目不会利用该漏洞。它仅对已安装版本和服务器配置执行本地检查,以识别可能存在的暴露风险。
map 指令的配置。~ 和 ~*)的使用。/etc/nginx 的读取权限赋予执行权限:
chmod +x nginx_checker.sh
执行:
./nginx_checker.sh
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
此脚本无法确认漏洞是否存在。
检查基于:
该漏洞取决于特定的配置条件,因此只有人工审查或升级到已修复版本才能完全排除风险。
map 规则。本项目仅用于教育和防御性审计目的。作者不对软件的滥用行为承担任何责任。
MIT License