## https://sploitus.com/exploit?id=AECBF6D0-1916-5986-8E23-A994BBA304E0
# NGINX Vulnerability Checker
Script para verificar de forma **no intrusiva** si una instalaci贸n de **NGINX** podr铆a estar afectada por la vulnerabilidad **CVE-2026-42533**.
> **Importante:** Este proyecto **no explota la vulnerabilidad**. 脷nicamente realiza comprobaciones locales sobre la versi贸n instalada y la configuraci贸n del servidor para identificar posibles exposiciones.
## Caracter铆sticas
- Detecta si NGINX est谩 instalado.
- Obtiene la versi贸n instalada.
- Compara la versi贸n con las versiones corregidas.
- Busca configuraciones que utilicen la directiva `map`.
- Detecta el uso de expresiones regulares (`~` y `~*`) en los archivos de configuraci贸n.
- Genera un resumen con el estado de la instalaci贸n.
## Requisitos
- Linux
- Bash
- NGINX instalado
- Permisos de lectura sobre `/etc/nginx`
## Uso
Dar permisos de ejecuci贸n:
```bash
chmod +x nginx_checker.sh
```
Ejecutar:
```bash
./nginx_checker.sh
```
## Ejemplo de salida
```text
========================================
Verificaci贸n de vulnerabilidad NGINX
========================================
[+] Versi贸n instalada: 1.30.2
[!] La versi贸n podr铆a ser vulnerable.
Buscando configuraciones potencialmente afectadas...
[+] Se encontr贸 directiva 'map' en:
/etc/nginx/nginx.conf
[+] Se encontraron expresiones regulares en:
/etc/nginx/conf.d/default.conf
[!] La configuraci贸n utiliza directivas que podr铆an verse afectadas.
Revise manualmente la configuraci贸n.
Recomendaci贸n:
- Actualizar a una versi贸n corregida.
- Revisar reglas 'map' con expresiones regulares.
```
## Limitaciones
Este script **no confirma** la existencia de la vulnerabilidad.
La comprobaci贸n se basa en:
- La versi贸n instalada de NGINX.
- El an谩lisis de la configuraci贸n local.
La vulnerabilidad depende de condiciones espec铆ficas de configuraci贸n, por lo que solo una revisi贸n manual o la actualizaci贸n a una versi贸n corregida permite descartar completamente el riesgo.
## Recomendaciones
- Actualizar a una versi贸n corregida de NGINX.
- Revisar las reglas `map` que utilicen expresiones regulares.
- Mantener actualizado el software mediante los canales oficiales del fabricante.
## Descargo de responsabilidad
Este proyecto tiene fines educativos y de auditor铆a defensiva. El autor no se responsabiliza por el uso indebido del software.
## Referencias
- NGINX Security Advisories
- CVE-2026-42533
- https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html
## Licencia
MIT License