Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nginx-ui-CVE-2026-42221-CVE-2026-42238- — Docker-basierte Laborumgebung zur Überprüfung und Ausnutzung von zwei nicht authentifizierten API-Sicherheitslücken (CVE-2026-42221, CVE-2026-42238) in nginx-ui, mit Vergleich der gepatchten Version und einem erklärenden Write-up. | Kitploit
Tools/GitHubGitHub/fuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubfuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-

nginx-ui-CVE-2026-42221-CVE-2026-42238-

Docker-basierte Laborumgebung zur Überprüfung und Ausnutzung von zwei nicht authentifizierten API-Sicherheitslücken (CVE-2026-42221, CVE-2026-42238) in nginx-ui, mit Vergleich der gepatchten Version und einem erklärenden Write-up.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

nginx-ui CVE-Prüfumgebung

Ein Repository zur praktischen Überprüfung von zwei gemeldeten CVEs in nginx-ui (Nginx-Web-GUI-Verwaltungstool) in einer Docker-Umgebung.

  • CVE-2026-42221: Unbefugte Übernahme eines Administratorkontos
  • CVE-2026-42238: Befehlsausführung durch unbefugte Wiederherstellung von Backups

Haftungsausschluss
Die Prüfungen in diesem Repository richten sich ausschließlich an isolierte lokale Umgebungen, die ich selbst verwalte.
Die Verwendung ähnlicher Methoden auf nicht autorisierten Systemen Dritter verstößt gegen Gesetze zum unbefugten Zugriff.


Ausführlicher Artikel

Der Prüfprozess, die Überlegungen und die Erkenntnisse habe ich in einem Qiita-Artikel zusammengefasst.

Ich habe die CVEs von nginx-ui tatsächlich ausprobiert: „Sicherheitslücke“ war eigentlich eine Designfrage


Übersicht der Sicherheitslücken

CVEBeschreibungBetroffene VersionKorrigierte Version
CVE-2026-42221/api/install vor der Einrichtung ist ohne Authentifizierung zugänglich. Angreifer können das Administratorkonto zuerst registrieren.v2.3.7 und früherv2.3.8
CVE-2026-42238/api/restore vor der Einrichtung ist ohne Authentifizierung zugänglich. Durch Injizieren einer bösartigen app.ini können beliebige Befehle als root ausgeführt werden.v2.3.7 und früherv2.3.8

Beide CVEs haben dieselbe Grundursache (die API-Fenster vor der Einrichtung sind ungeschützt), und in v2.3.8 wurde durch die Einführung des Installationsgeheimnisses ein einzelnes Middleware-Element hinzugefügt, das beide Probleme behebt.


Verzeichnisstruktur

root@kitploit:~
.
├── nginx_lab/              # Prüfumgebung für die fehlerhafte Version (v2.3.7) → Port 8080
│   ├── Dockerfile          # Image-Definition mit Vorkonfiguration zur Vermeidung von Startschleifen
│   ├── docker-compose.yml
│   ├── nginx.conf          # Konfiguration mit korrigierten sites-enabled / stream-Blöcken
│   ├── init-app.ini        # Anfangsvorlage der app.ini
│   └── entrypoint.sh       # Initialisierungsskript beim Containerstart
├── nginx_lab_patched/      # Prüfumgebung für die behobene Version (v2.3.8) → Port 8081
│   ├── Dockerfile
│   ├── docker-compose.yml
│   ├── nginx.conf
│   ├── init-app.ini
│   └── entrypoint.sh
├── scripts/
│   ├── exploit_42221.py    # Exploit-Skript für CVE-2026-42221
│   ├── encrypt_password.py # Dienstprogramm für RSA-Verschlüsselung
│   └── test_patched.py     # Skript zum Überprüfen des Patches in v2.3.8 (Port 8081)
├── Qiita.md                # Qiita-Artikel
└── 学習プラン.md

Voraussetzungen

  • Docker / Docker Compose
  • Python 3.x
  • pycryptodome-Bibliothek
root@kitploit:~
pip install pycryptodome

Verwendung

1. Fehlerhafte Version (v2.3.7) starten

root@kitploit:~
cd nginx_lab
docker compose build
docker compose up -d

Starten bestätigen:

root@kitploit:~
curl http://localhost:8080/api/install
# → {"lock":false,"timeout":false} OK

Stolperfalle: Das reine uozi/nginx-ui:v2.3.7-Image führt zu einer Startschleife, da Verzeichnisse wie sites-enabled nicht vorhanden sind. Das Dockerfile dieses Repositorys erstellt diese vorab.

2. CVE-2026-42221 reproduzieren

root@kitploit:~
cd scripts
python exploit_42221.py

Bei Erfolg können Sie sich mit dem attacker-Konto unter http://localhost:8080 anmelden.

3. Behobene Version (v2.3.8) starten

root@kitploit:~
cd nginx_lab_patched
docker compose build
docker compose up -d

In v2.3.8 ist für die Ersteinrichtung ein Installationsgeheimnis erforderlich. Überprüfen Sie das Geheimnis nach dem Containerstart.

root@kitploit:~
docker exec nginx-ui-patched cat /etc/nginx-ui/.install_secret

Im Einrichtungsbildschirm http://localhost:8081 registrieren Sie den Administrator mit diesem Wert.

4. Bestätigen, dass der Angriff gegen die gepatchte Version fehlschlägt

root@kitploit:~
cd scripts
python test_patched.py

Wenn [OK] Angriff fehlgeschlagen (gepatcht) ausgegeben wird, funktioniert der Patch korrekt.

5. Umgebung löschen

root@kitploit:~
# Fehlerhafte Version
cd nginx_lab
docker compose down -v

# Behobene Version
cd nginx_lab_patched
docker compose down -v
Tool herunterladen