seguridadentrerios/CVE-2026-42533
GitHub: seguridadentrerios/CVE-2026-42533
一款非侵入式的 Bash 脚本,用于检测 NGINX 安装版本和配置是否存在受 CVE-2026-42533 影响的潜在风险。
Stars: 0 | Forks: 0
# NGINX 漏洞检测工具
该脚本用于以**非侵入式**方式检测已安装的 **NGINX** 是否可能受到 **CVE-2026-42533** 漏洞的影响。
## 功能特性
- 检测是否已安装 NGINX。
- 获取已安装的版本号。
- 将当前版本与已修复版本进行比对。
- 检查是否使用了 `map` 指令的配置。
- 检测配置文件中是否使用了正则表达式(`~` 和 `~*`)。
- 生成安装状态的总结报告。
## 前置条件
- Linux
- Bash
- 已安装 NGINX
- 对 `/etc/nginx` 具有读取权限
## 使用方法
赋予执行权限:
```
chmod +x nginx_checker.sh
```
运行脚本:
```
./nginx_checker.sh
```
## 输出示例
```
========================================
Verificación de vulnerabilidad NGINX
========================================
[+] Versión instalada: 1.30.2
[!] La versión podría ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontró directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuración utiliza directivas que podrían verse afectadas.
Revise manualmente la configuración.
Recomendación:
- Actualizar a una versión corregida.
- Revisar reglas 'map' con expresiones regulares.
```
## 限制说明
该脚本**不能确认**漏洞是否存在。
本次检测主要基于:
- 已安装的 NGINX 版本。
- 本地配置文件的分析。
该漏洞的触发取决于特定的配置条件,因此只有通过手动审查或升级到已修复版本,才能完全排除风险。
## 建议
- 升级到已修复的 NGINX 版本。
- 检查使用了正则表达式的 `map` 规则。
- 通过官方发布的渠道保持软件更新。
## 免责声明
本项目仅用于教育和防御性安全审计目的。作者不对任何滥用本软件的行为承担责任。
## 参考
- NGINX Security Advisories
- CVE-2026-42533
- https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html
## 许可证
MIT License
标签:应用安全, 负责任AI