Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
-nginxui_discover — Nginx UI Discovery Scanner - كاشف إصدارات CVE-2026-27944 | Kitploit
أدوات/GitHubGitHub/null200ok/-nginxui_discover
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتأمن الويبأمن الشبكات
GitHubnull200ok/-nginxui_discover

-nginxui_discover

Nginx UI Discovery Scanner - كاشف إصدارات CVE-2026-27944

عرض المستودع
214منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح اكتشاف واجهة Nginx UI - كاشف الإصدار CVE-2026-27944

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

المؤلف: NULL200OK

ماسح عالي الأداء متعدد الخيوط لاكتشاف واجهات الويب الخاصة بـ Nginx UI، وتحديد إصدارها، وتحديد الحالات المعرضة لثغرة CVE‑2026‑27944 (الإصدارات ≤ 2.3.2).

تستخدم الأداة البصمة السلبية (العناوين، الترويسات، أنماط النص) وتستكشف نقاط نهاية API الشائعة لتحديد تثبيتات Nginx UI بدقة عبر الشبكات الكبيرة.

🔍 الميزات

  • إدخال هدف مرن – امسح مضيفًا واحدًا، أو نطاق CIDR (مثل 192.168.1.0/24)، أو قائمة من ملف.
  • فحص متعدد المنافذ – يتحقق من منافذ Nginx UI الشائعة (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) أو قوائم مخصصة.
  • البصمة – تحديد Nginx UI عبر:
    • عنوان الصفحة (<title>Nginx UI</title>)
    • ترويسات HTTP (Server, X-Powered-By)
    • أنماط regex في النص (سلاسل الإصدار، معرّفات الواجهة)
  • استخراج الإصدار – من /api/version بصيغة JSON، أو HTML/JS المضمّن، أو ترويسات الاستجابة.
  • فحص الثغرة مباشرة – يكتشف وجود نقطة نهاية /api/backup مع ترويسة X-Backup-Security (علامة واضحة على CVE‑2026‑27944).
  • تسجيل درجة الثقة – يقلل النتائج الإيجابية الخاطئة من خلال الجمع بين إشارات اكتشاف متعددة.
  • وضع المعرضين فقط – عرض الحالات المؤكدة فقط على أنها معرضة للخطر.
  • الإخراج إلى JSON/CSV – حفظ النتائج لمزيد من التحليل.
  • تعدد خيوط سريع – فحص مئات المضيفين في ثوانٍ.

🚨 لماذا هذا مهم

CVE‑2026‑27944 هي ثغرة حرجة في Nginx UI ≤ 2.3.2 تسمح لأي مهاجم غير مصادق بتنزيل وفك تشفير النسخة الاحتياطية الكاملة للخادم، مما يكشف:

  • بيانات اعتماد المستخدم ورموز الجلسة
  • المفاتيح الخاصة لـ SSL
  • أسرار التطبيق
  • تكوين Nginx الكامل

يساعدك هذا الماسح على تحديد الحالات المعرضة للخطر بسرعة في بيئتك قبل أن يفعلها المهاجمون.

⚙️ التثبيت

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

لا توجد تبعيات إضافية مطلوبة (لا يحتاج الماسح إلى pycryptodome).

🔧 الاستخدام

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

أمثلة

bash

فحص مضيف واحد (المنافذ الافتراضية)

python3 nginxui_discover.py --target 192.168.1.100

فحص نطاق CIDR مع 50 خيطًا، وحفظ النتائج بصيغة JSON

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

الفحص من ملف، وعرض الحالات المعرضة فقط

python3 nginxui_discover.py --file targets.txt --vulnerable-only

فحص منفذ محدد مع فرض HTTPS

python3 nginxui_discover.py --target example.com --port 8443 --ssl

الإخراج

text

Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection

Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45

[*] Starting scan of 256 targets × 8 ports = 2048 checks

[42/2048] 🔴 VULNERABLE | http://192.168.1.105:9000 | v2.3.2 | confidence: 85%

[87/2048] 🟢 PATCHED | https://192.168.1.110:8443 | v2.4.0 | confidence: 72%

...

SCAN SUMMARY

Nginx UI instances found: 12

  • Vulnerable (≤2.3.2): 3
  • Patched/Unknown: 9

📚 كيف يعمل

  • بناء مهام الفحص – توسيع الأهداف والمنافذ إلى قائمة من أزواج (مضيف، منفذ).
  • الاستكشاف متعدد الخيوط – لكل مجموعة، إرسال طلبات HTTP إلى المسارات الشائعة:
    • / – الصفحة الرئيسية
    • /api/version – واجهة برمجة الإصدار
    • /api/backup – نقطة النهاية المعرضة
    • /login, /dashboard, /static/js/main.js – بصمات إضافية
  • تحليل البصمة – فحص الاستجابات بحثًا عن مؤشرات Nginx UI وتعيين درجة ثقة.
  • استخراج الإصدار – استخدام تحليل JSON، وفحص الترويسات، وregex على نص الصفحة.
  • فحص الثغرة – وضع علامة معرض للخطر إذا كان الإصدار ≤ 2.3.2 أو إذا كانت نقطة نهاية /api/backup تُرجع ترويسة X-Backup-Security.
  • الإبلاغ في الوقت الفعلي – عرض النتائج فور وصولها؛ وحفظها في ملف إذا طُلب ذلك.

⚠️ إخلاء المسؤولية

هذه الأداة مخصصة لتقييمات الأمان المصرح بها والأغراض التعليمية فقط.

الفحص غير المصرح به للشبكات التي لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. لا يتحمل المؤلف (NULL200OK) أي مسؤولية عن سوء الاستخدام.

📄 الترخيص

MIT License – راجع LICENSE للحصول على التفاصيل.

📬 المراجع

CVE‑2026‑27944 (placeholder)

Nginx UI Official Site

تنزيل الأداة