Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-27944 — استغلال آلي لثغرة CVE-2026-27944 في واجهة Nginx UI: يقوم بتنزيل النسخ الاحتياطية وفك تشفيرها، واستخراج الأسرار، وإنشاء حسابات مسؤول مزيفة للسيطرة الكاملة على لوحة التحكم. | Kitploit
أدوات/GitHubGitHub/skynoxk/cve-2026-27944
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتاختبار الاختراق
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

استغلال آلي لثغرة CVE-2026-27944 في واجهة Nginx UI: يقوم بتنزيل النسخ الاحتياطية وفك تشفيرها، واستخراج الأسرار، وإنشاء حسابات مسؤول مزيفة للسيطرة الكاملة على لوحة التحكم.

عرض المستودع
91منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-27944 POC: Nginx UI تنزيل النسخة الاحتياطية بدون مصادقة + الوصول إلى لوحة التحكم

يحتوي هذا المستودع على برهان مفهوم (POC) محسّن لاستغلال CVE-2026-27944، وهي ثغرة أمنية حرجة في Nginx UI.

تسمح هذه الثغرة لمهاجم غير مصادق بتنزيل النسخ الاحتياطية للنظام عبر نقطة النهاية /api/backup. علاوة على ذلك، يقوم التطبيق بتسريب مفتاح تشفير AES-256 و IV داخل ترويسة استجابة HTTP المسماة X-Backup-Security، مما يسمح للمهاجم بفك تشفير النسخة الاحتياطية التي تم تنزيلها بسهولة.

يقوم هذا الـ POC المحسّن بأتمتة سلسلة الهجوم بأكملها: تنزيل النسخة الاحتياطية، فك تشفير محتوياتها، استخراج أسرار الإعدادات (مثل Node Secret و JWT Secret)، واستغلال تلك الأسرار لتجاوز المصادقة وإنشاء حساب مسؤول مزيف للسيطرة الكاملة على لوحة التحكم.

نجاح الاستغلال

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

الميزات

  • تنزيل النسخة الاحتياطية بدون مصادقة: استرجاع أرشيف النسخة الاحتياطية المشفر.
  • استخراج المفتاح وفك التشفير: تحليل ترويسة X-Backup-Security لاستخراج مفتاح AES و IV المشفرين بـ Base64، وفك تشفير النسخة الاحتياطية (AES-256-CBC).
  • استخراج الأسرار: تحليل ملف app.ini المُفكك تلقائيًا لاستخراج المعلومات الحساسة:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • تجاوز المصادقة / إنشاء مسؤول: استخدام Node Secret المستخرج (ترويسة X-Node-Secret) للتفاعل مع API وإنشاء مستخدم مسؤول جديد.
  • استرجاع التوكن: تسجيل الدخول ببيانات الاعتماد المُنشأة حديثًا للحصول على توكن JWT صالح للوصول الفوري إلى لوحة التحكم أو API.

المتطلبات الأساسية

  • Python 3.x
  • مكتبة pycryptodome (مطلوبة لفك تشفير AES)

التثبيت

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. تثبيت التبعيات المطلوبة:

    root@kitploit:~
    pip install pycryptodome
    

الاستخدام

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPTIONS]

الوسائط

أمثلة

1. تنزيل وفك تشفير النسخة الاحتياطية فقط:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. تنزيل وفك تشفير واستخراج أسرار الإعدادات:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. سلسلة الاستغلال الكاملة (تنزيل، فك تشفير، استخراج أسرار، وإنشاء مسؤول):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

الوصول بعد الاستغلال

إذا تم استخدام علامة --create-user بنجاح، سيقوم السكربت بإخراج طرق مفصلة للوصول إلى لوحة تحكم Nginx UI، بما في ذلك:

  1. تسجيل الدخول المباشر عبر الويب: تسجيل دخول قياسي عبر المتصفح باستخدام بيانات الاعتماد المُنشأة.
  2. الحقن عبر وحدة تحكم المتصفح: تعيين كوكي authorization باستخدام توكن JWT المسترجع.
  3. الوصول المباشر عبر API: أوامر curl باستخدام ترويسة X-Node-Secret لتجاوز آليات المصادقة.
تنزيل الأداة
الوسيطالوصفالافتراضي
--target(مطلوب) عنوان URL الأساسي لمثيل Nginx UI (مثل http://127.0.0.1:9000)
--outمسار الملف لحفظ النسخة الاحتياطية المشفرةbackup.bin
--decryptفك تشفير النسخة الاحتياطية التي تم تنزيلهاFalse
--extract-dirالدليل لاستخراج الملفات المُفككةbackup_extracted
--show-secretsاستخراج وعرض الأسرار الحساسة من app.iniFalse
--create-userإنشاء مستخدم مسؤول للوصول إلى لوحة التحكم (حدد اسم المستخدم)
--passwordكلمة المرور للمستخدم المسؤول المُنشأ حديثًاAdmin@123456