Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/jake-young-dev/cve-2026-27944
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

إثبات مفهوم لاستغلال CVE-2026-27944، يوضح فك تشفير النسخ الاحتياطية لـ nginx-ui عبر نقطة نهاية المفتاح الخاص المكشوفة، لأغراض اختبار الأمان المصرح به.

عرض المستودع
11منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27944

نص برهاني للمفهوم (Proof of Concept) لثغرة CVE-2026-27944، وهي استغلال حرج يسمح بفك تشفير النسخ الاحتياطية لـ nginx-ui

إخلاء مسؤولية

هذا البرهان للمفهوم مخصص لأغراض الاختبار الأمني التعليمي والأخلاقي فقط. تم تطويره لإظهار السبب الجذري التقني لثغرة CVE-2026-27944 كجزء من بيئة مختبر HackTheBox.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. مؤلف هذا المستودع غير مسؤول عن أي إساءة استخدام لهذه المعلومات أو عن أي ضرر ناتج عن استخدام هذا البرنامج النصي. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها. لا تكن أحمق.

التحليل

تسمح نقطة نهاية عامة للمهاجمين بالحصول على مفتاح التشفير الخاص للنسخ الاحتياطية لـ nginx-ui المحفوظة في نقطة النهاية /api/backups، مما يمنح المهاجمين وصولاً كاملاً إلى إعدادات التطبيق وقواعد البيانات

المعالجة

إذا كان خادمك عرضة لهذا الاستغلال، قم بتحديث nginx-ui إلى الإصدار 2.3.3 لتصحيح هذا الخلل

المتطلبات

  • Python3

الاستخدام

root@kitploit:~
python3 cve.py
تنزيل الأداة