Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27944 — Prueba de concepto del exploit para CVE-2026-27944, que demuestra el descifrado de copias de seguridad de nginx-ui mediante un endpoint de clave privada expuesto, para pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/jake-young-dev/cve-2026-27944
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Prueba de concepto del exploit para CVE-2026-27944, que demuestra el descifrado de copias de seguridad de nginx-ui mediante un endpoint de clave privada expuesto, para pruebas de seguridad autorizadas.

Ver Repositorio
11hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27944

Un script de prueba de concepto para CVE-2026-27944, un exploit crítico que permite descifrar las copias de seguridad de nginx-ui

AVISO LEGAL

Esta prueba de concepto tiene fines exclusivamente educativos y de pruebas de seguridad éticas. Fue desarrollada para demostrar la causa raíz técnica de CVE-2026-27944 como parte de un entorno de laboratorio de HackTheBox.

El acceso no autorizado a sistemas informáticos es ilegal. El autor de este repositorio no se hace responsable de ningún uso indebido de esta información ni de ningún daño causado por el uso de este script. Utilice esta herramienta únicamente en sistemas que le pertenezcan o para los que tenga permiso explícito y por escrito para realizar pruebas. No sea imprudente.

Análisis

Un endpoint público permite a los atacantes obtener la clave de cifrado privada de las copias de seguridad de nginx-ui almacenadas en el endpoint /api/backups, lo que les otorga acceso completo a la configuración de la aplicación y a las bases de datos.

Mitigación

Si su servidor es vulnerable a este exploit, actualice nginx-ui a la versión 2.3.3 para aplicar este parche.

Requisitos

  • Python3

Uso

root@kitploit:~
python3 cve.py
Descargar herramienta