seguridadentrerios/CVE-2026-42533

GitHub: seguridadentrerios/CVE-2026-42533

一款非侵入式的 Bash 脚本,用于检测 NGINX 安装版本和配置是否存在受 CVE-2026-42533 影响的潜在风险。

Stars: 0 | Forks: 0

# NGINX 漏洞检测工具 该脚本用于以**非侵入式**方式检测已安装的 **NGINX** 是否可能受到 **CVE-2026-42533** 漏洞的影响。 ## 功能特性 - 检测是否已安装 NGINX。 - 获取已安装的版本号。 - 将当前版本与已修复版本进行比对。 - 检查是否使用了 `map` 指令的配置。 - 检测配置文件中是否使用了正则表达式(`~` 和 `~*`)。 - 生成安装状态的总结报告。 ## 前置条件 - Linux - Bash - 已安装 NGINX - 对 `/etc/nginx` 具有读取权限 ## 使用方法 赋予执行权限: ``` chmod +x nginx_checker.sh ``` 运行脚本: ``` ./nginx_checker.sh ``` ## 输出示例 ``` ======================================== Verificación de vulnerabilidad NGINX ======================================== [+] Versión instalada: 1.30.2 [!] La versión podría ser vulnerable. Buscando configuraciones potencialmente afectadas... [+] Se encontró directiva 'map' en: /etc/nginx/nginx.conf [+] Se encontraron expresiones regulares en: /etc/nginx/conf.d/default.conf [!] La configuración utiliza directivas que podrían verse afectadas. Revise manualmente la configuración. Recomendación: - Actualizar a una versión corregida. - Revisar reglas 'map' con expresiones regulares. ``` ## 限制说明 该脚本**不能确认**漏洞是否存在。 本次检测主要基于: - 已安装的 NGINX 版本。 - 本地配置文件的分析。 该漏洞的触发取决于特定的配置条件,因此只有通过手动审查或升级到已修复版本,才能完全排除风险。 ## 建议 - 升级到已修复的 NGINX 版本。 - 检查使用了正则表达式的 `map` 规则。 - 通过官方发布的渠道保持软件更新。 ## 免责声明 本项目仅用于教育和防御性安全审计目的。作者不对任何滥用本软件的行为承担责任。 ## 参考 - NGINX Security Advisories - CVE-2026-42533 - https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html ## 许可证 MIT License
标签:应用安全, 负责任AI