Nginx CVE-2026-42533 Multi-File Config Auditor
Проверить несколько nginx-конфигов сразу на паттерн, уязвимый к CVE-2026-42533.
Как это работает
Инфраструктура редко состоит из одного nginx-конфига — обычно это десяток серверов с похожими, но не идентичными файлами, и после публикации CVE-2026-42533 (уязвимость в regex-совпадениях директивы map, патч в nginx 1.31.3 от 15 июля 2026) хочется проверить не один файл, а сразу весь парк конфигов одним проходом. Nginx CVE-2026-42533 Multi-File Config Auditor online берёт несколько файлов сразу и для каждого показывает найденные регекс-совпадения в блоках map.
В отличие от одиночного чекера, здесь результат агрегируется по всему набору файлов сразу — сводная картина, сколько серверов из проверяемого парка вообще содержат потенциально уязвимую конструкцию, а не только да/нет по одному конкретному файлу, что для инфраструктуры из десятка машин куда практичнее ручной проверки каждой по отдельности.
Инструмент принимает несколько блоков map (разделённых пустой строкой, как и остальные batch-инструменты сайта), ищет regex-ключи в каждом независимо, и выводит итоговую таблицу: имя файла (или порядковый номер), количество найденных regex-совпадений, и явную рекомендацию проверить версию nginx через nginx -v на соответствующем сервере, если совпадения найдены.
Частые вопросы
Чем пакетная версия отличается от одиночного map-чекера на сайте?
Логика поиска regex-совпадений идентична, разница в том, что здесь можно проверить сразу несколько файлов за одну операцию и получить сводную таблицу по всем сразу, а не повторять проверку для каждого файла вручную по одному.
Проверяет ли инструмент реальную версию nginx на серверах?
Нет, как и одиночная версия, это чисто текстовый анализ содержимого конфигов, реальную версию установленного nginx на каждом сервере стоит проверить отдельно через nginx -v, инструмент лишь показывает, где вообще стоит начать проверку в первую очередь.
Что если файлы взяты с разных серверов с разными версиями nginx?
Это ровно тот сценарий, для которого и задуман пакетный аудит — приоритизировать проверку версии именно на тех серверах, чей конфиг содержит потенциально уязвимую конструкцию, вместо равномерной проверки всего парка без разбора.
Можно ли проверить сразу больше десяти файлов одним запуском?
Практических ограничений по количеству нет, кроме удобства чтения итоговой таблицы результатов, для действительно большого парка серверов результат можно скопировать и обработать дальше уже в электронной таблице.