Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-27944 — Exploit automatizado para CVE-2026-27944 en Nginx UI: descarga y descifra copias de seguridad, extrae secretos y crea cuentas de administrador fraudulentas para tomar el control total del panel. | Kitploit
Herramientas/GitHubGitHub/skynoxk/cve-2026-27944
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosPruebas de Penetración
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

Exploit automatizado para CVE-2026-27944 en Nginx UI: descarga y descifra copias de seguridad, extrae secretos y crea cuentas de administrador fraudulentas para tomar el control total del panel.

Ver Repositorio
91hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-27944 POC: Descarga de Copia de Seguridad No Autenticada y Acceso al Panel de Nginx UI

Este repositorio contiene un Proof of Concept (POC) mejorado para CVE-2026-27944, una vulnerabilidad crítica en Nginx UI.

La vulnerabilidad permite a un atacante no autenticado descargar copias de seguridad del sistema a través del endpoint /api/backup. Además, la aplicación filtra la clave de cifrado AES-256 y el IV dentro de la cabecera de respuesta HTTP X-Backup-Security, lo que permite al atacante descifrar fácilmente la copia de seguridad descargada.

Este POC mejorado automatiza toda la cadena de ataque: descargar la copia de seguridad, descifrar su contenido, extraer secretos de configuración (como el Node Secret y el JWT Secret), y aprovechar esos secretos para omitir la autenticación y crear una cuenta de administrador rogue para la toma completa del panel.

exploit exitoso

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y pruebas de penetración autorizadas. No utilice esta herramienta contra sistemas que no le pertenezcan o para los cuales no tenga permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este script.

Características

  • Descarga de Copia de Seguridad No Autenticada: Recupera el archivo de copia de seguridad cifrado.
  • Extracción y Descifrado de Claves: Analiza la cabecera X-Backup-Security para extraer la clave AES y el IV codificados en Base64, y descifra la copia de seguridad (AES-256-CBC).
  • Extracción de Secretos: Analiza automáticamente el archivo app.ini descifrado para extraer información sensible:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • Omisión de Autenticación / Creación de Administrador: Utiliza el Node Secret extraído (cabecera X-Node-Secret) para interactuar con la API y crear un nuevo usuario administrador.
  • Obtención de Token: Inicia sesión con las credenciales recién creadas para obtener un token JWT válido para acceso inmediato al panel o a la API.

Requisitos Previos

  • Python 3.x
  • Biblioteca pycryptodome (requerida para el descifrado AES)

Instalación

  1. Clone el repositorio:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. Instale las dependencias requeridas:

    root@kitploit:~
    pip install pycryptodome
    

Uso

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPCIONES]

Argumentos

Ejemplos

1. Descargar y descifrar solo la copia de seguridad:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. Descargar, descifrar y extraer secretos de configuración:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. Cadena de Explotación Completa (Descargar, Descifrar, Extraer Secretos y Crear Administrador):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

Acceso Post-Explotación

Si el flag --create-user se utiliza con éxito, el script mostrará métodos detallados para acceder al panel de Nginx UI, incluyendo:

  1. Inicio de Sesión Web Directo: Inicio de sesión estándar en el navegador utilizando las credenciales creadas.
  2. Inyección en la Consola del Navegador: Configuración de la cookie authorization utilizando el token JWT recuperado.
  3. Acceso Directo a la API: Comandos curl utilizando la cabecera X-Node-Secret para omitir los mecanismos de autenticación.
Descargar herramienta
ArgumentoDescripciónValor por Defecto
--target(Requerido) URL base de la instancia de Nginx UI (ej., http://127.0.0.1:9000)
--outRuta del archivo para guardar la copia de seguridad cifradabackup.bin
--decryptDescifrar la copia de seguridad descargadaFalse
--extract-dirDirectorio para extraer los archivos descifradosbackup_extracted
--show-secretsExtraer y mostrar secretos sensibles de app.iniFalse
--create-userCrear un usuario administrador para acceso al panel (especificar nombre de usuario)
--passwordContraseña para el nuevo usuario administradorAdmin@123456