Share
## https://sploitus.com/exploit?id=AECBF6D0-1916-5986-8E23-A994BBA304E0
# NGINX Vulnerability Checker

Script para verificar de forma **no intrusiva** si una instalaci贸n de **NGINX** podr铆a estar afectada por la vulnerabilidad **CVE-2026-42533**.

> **Importante:** Este proyecto **no explota la vulnerabilidad**. 脷nicamente realiza comprobaciones locales sobre la versi贸n instalada y la configuraci贸n del servidor para identificar posibles exposiciones.

## Caracter铆sticas

- Detecta si NGINX est谩 instalado.
- Obtiene la versi贸n instalada.
- Compara la versi贸n con las versiones corregidas.
- Busca configuraciones que utilicen la directiva `map`.
- Detecta el uso de expresiones regulares (`~` y `~*`) en los archivos de configuraci贸n.
- Genera un resumen con el estado de la instalaci贸n.

## Requisitos

- Linux
- Bash
- NGINX instalado
- Permisos de lectura sobre `/etc/nginx`

## Uso

Dar permisos de ejecuci贸n:

```bash
chmod +x nginx_checker.sh
```

Ejecutar:

```bash
./nginx_checker.sh
```

## Ejemplo de salida

```text
========================================
 Verificaci贸n de vulnerabilidad NGINX
========================================

[+] Versi贸n instalada: 1.30.2

[!] La versi贸n podr铆a ser vulnerable.

Buscando configuraciones potencialmente afectadas...

[+] Se encontr贸 directiva 'map' en:
    /etc/nginx/nginx.conf

[+] Se encontraron expresiones regulares en:
    /etc/nginx/conf.d/default.conf

[!] La configuraci贸n utiliza directivas que podr铆an verse afectadas.
    Revise manualmente la configuraci贸n.

Recomendaci贸n:
  - Actualizar a una versi贸n corregida.
  - Revisar reglas 'map' con expresiones regulares.
```

## Limitaciones

Este script **no confirma** la existencia de la vulnerabilidad.

La comprobaci贸n se basa en:

- La versi贸n instalada de NGINX.
- El an谩lisis de la configuraci贸n local.

La vulnerabilidad depende de condiciones espec铆ficas de configuraci贸n, por lo que solo una revisi贸n manual o la actualizaci贸n a una versi贸n corregida permite descartar completamente el riesgo.

## Recomendaciones

- Actualizar a una versi贸n corregida de NGINX.
- Revisar las reglas `map` que utilicen expresiones regulares.
- Mantener actualizado el software mediante los canales oficiales del fabricante.

## Descargo de responsabilidad

Este proyecto tiene fines educativos y de auditor铆a defensiva. El autor no se responsabiliza por el uso indebido del software.

## Referencias

- NGINX Security Advisories
- CVE-2026-42533
- https://blog.segu-info.com.ar/2026/07/vulnerabilidad-critica-de-nginx.html

## Licencia

MIT License