Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jake-young-dev/cve-2026-27944
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Proof-of-Concept-Exploit für CVE-2026-27944, der die Entschlüsselung von nginx-ui-Backups über einen exponierten privaten Schlüssel-Endpunkt demonstriert, für autorisierte Sicherheitstests.

Repository anzeigen
111vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27944

Ein Proof-of-Concept-Skript für CVE-2026-27944, einen kritischen Exploit, der die Entschlüsselung von nginx-ui-Backups ermöglicht

HAFTUNGSAUSSCHLUSS

Dieses Proof of Concept dient ausschließlich Bildungs- und ethischen Sicherheitstestzwecken. Es wurde entwickelt, um die technische Ursache von CVE-2026-27944 im Rahmen einer HackTheBox-Laborumgebung zu demonstrieren.

Unbefugter Zugriff auf Computersysteme ist illegal. Der Autor dieses Repositorys ist nicht verantwortlich für jeglichen Missbrauch dieser Informationen oder für Schäden, die durch die Verwendung dieses Skripts entstehen. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche, schriftliche Genehmigung zum Testen haben. Seien Sie nicht dumm.

Analyse

Ein öffentlicher Endpunkt ermöglicht es Angreifern, den privaten Verschlüsselungsschlüssel für nginx-ui-Backups zu erhalten, die am /api/backups-Endpunkt gespeichert sind, wodurch Angreifer vollen Zugriff auf die App-Konfiguration und Datenbanken erhalten.

Behebung

Wenn Ihr Server anfällig für diesen Exploit ist, aktualisieren Sie nginx-ui auf Version 2.3.3, um diesen Fix zu patchen.

Anforderungen

  • Python3

Verwendung

root@kitploit:~
python3 cve.py
Tool herunterladen