Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/skynoxk/cve-2026-27944
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstests
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

Automatisierter Exploit für CVE-2026-27944 in Nginx UI: lädt Backups herunter und entschlüsselt sie, extrahiert Geheimnisse und erstellt betrügerische Admin-Konten zur vollständigen Übernahme des Dashboards.

Repository anzeigen
91vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-27944 POC: Nginx UI Nicht authentifizierter Backup-Download + Dashboard-Zugriff

Dieses Repository enthält einen erweiterten Proof-of-Concept (POC)-Exploit für CVE-2026-27944, eine kritische Schwachstelle in Nginx UI.

Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, System-Backups über den /api/backup-Endpunkt herunterzuladen. Darüber hinaus gibt die Anwendung den AES-256-Verschlüsselungsschlüssel und den IV im HTTP-Antwortheader X-Backup-Security preis, sodass der Angreifer das heruntergeladene Backup problemlos entschlüsseln kann.

Dieser erweiterte POC automatisiert die gesamte Angriffskette: Herunterladen des Backups, Entschlüsseln seines Inhalts, Extrahieren von Konfigurationsgeheimnissen (wie dem Node Secret und JWT Secret) und Nutzung dieser Geheimnisse, um die Authentifizierung zu umgehen und ein betrügerisches Administratorkonto für die vollständige Übernahme des Dashboards zu erstellen.

Exploit erfolgreich

⚠️ Haftungsausschluss

Dieses Tool dient nur zu Bildungszwecken und für autorisierte Penetrationstests. Verwenden Sie dieses Tool nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Funktionen

  • Nicht authentifizierter Backup-Download: Ruft das verschlüsselte Backup-Archiv ab.
  • Schlüsselextraktion & Entschlüsselung: Analysiert den X-Backup-Security-Header, um den Base64-kodierten AES-Schlüssel und IV zu extrahieren, und entschlüsselt das Backup (AES-256-CBC).
  • Geheimnisextraktion: Analysiert automatisch die entschlüsselte app.ini, um sensible Informationen zu extrahieren:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • Authentifizierungsumgehung / Admin-Erstellung: Verwendet das extrahierte Node Secret (X-Node-Secret-Header), um mit der API zu interagieren und einen neuen Administrator-Benutzer zu erstellen.
  • Token-Abruf: Meldet sich mit den neu erstellten Anmeldedaten an, um ein gültiges JWT-Token für den sofortigen Dashboard- oder API-Zugriff zu erhalten.

Voraussetzungen

  • Python 3.x
  • pycryptodome-Bibliothek (für AES-Entschlüsselung erforderlich)

Installation

  1. Klonen Sie das Repository:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. Installieren Sie die erforderlichen Abhängigkeiten:

    root@kitploit:~
    pip install pycryptodome
    

Verwendung

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPTIONEN]

Argumente

Beispiele

1. Nur Backup herunterladen und entschlüsseln:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. Herunterladen, entschlüsseln und Konfigurationsgeheimnisse extrahieren:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. Vollständige Exploit-Kette (Herunterladen, Entschlüsseln, Geheimnisse extrahieren und Admin erstellen):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

Zugriff nach der Ausnutzung

Wenn das --create-user-Flag erfolgreich verwendet wird, gibt das Skript detaillierte Methoden für den Zugriff auf das Nginx-UI-Dashboard aus, darunter:

  1. Direkter Web-Login: Standard-Browser-Login mit den erstellten Anmeldedaten.
  2. Browser-Konsolen-Injektion: Setzen des authorization-Cookies mit dem abgerufenen JWT-Token.
  3. Direkter API-Zugriff: curl-Befehle mit dem X-Node-Secret-Header zur Umgehung der Authentifizierungsmechanismen.
Tool herunterladen
ArgumentBeschreibungStandard
--target(Erforderlich) Basis-URL der Nginx-UI-Instanz (z. B. http://127.0.0.1:9000)
--outDateipfad zum Speichern des verschlüsselten Backupsbackup.bin
--decryptEntschlüsselt das heruntergeladene BackupFalse
--extract-dirVerzeichnis zum Extrahieren der entschlüsselten Dateienbackup_extracted
--show-secretsExtrahiert und zeigt sensible Geheimnisse aus app.ini anFalse
--create-userErstellt einen Admin-Benutzer für den Dashboard-Zugriff (Benutzernamen angeben)
--passwordPasswort für den neu erstellten Admin-BenutzerAdmin@123456