Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
nginx-ui-CVE-2026-42221-CVE-2026-42238- — Environnement de laboratoire basé sur Docker pour vérifier et exploiter deux vulnérabilités API non authentifiées (CVE-2026-42221, CVE-2026-42238) dans nginx-ui, avec comparaison de version corrigée et compte-rendu pédagogique. | Kitploit
Outils/GitHubGitHub/fuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-

nginx-ui-CVE-2026-42221-CVE-2026-42238-

Environnement de laboratoire basé sur Docker pour vérifier et exploiter deux vulnérabilités API non authentifiées (CVE-2026-42221, CVE-2026-42238) dans nginx-ui, avec comparaison de version corrigée et compte-rendu pédagogique.

Voir le dépôt
11il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Environnement de vérification des CVE de nginx-ui

Ce dépôt permet de vérifier concrètement deux CVE signalées pour nginx-ui (outil de gestion Web GUI de Nginx) dans un environnement Docker.

  • CVE-2026-42221: Détournement de compte administrateur sans authentification
  • CVE-2026-42238: Exécution de commande par restauration de sauvegarde non authentifiée

Avertissement
Le contenu de vérification de ce dépôt est destiné uniquement à un environnement local isolé que vous administrez.
Utiliser des méthodes similaires sur des systèmes tiers sans autorisation est contraire à la loi sur l'interdiction des accès non autorisés.


Article détaillé

Le processus de vérification, les réflexions et les leçons apprises sont résumés dans un article Qiita.

J'ai essayé les CVE de nginx-ui : quand ce que je pensais être une vulnérabilité s'est avéré être une histoire de conception


Résumé des vulnérabilités

CVERésuméVersion affectéeVersion corrigée
CVE-2026-42221L'API /api/install avant configuration est accessible sans authentification. Un attaquant peut enregistrer un compte administrateur en premier.v2.3.7 et antérieurv2.3.8
CVE-2026-42238L'API /api/restore avant configuration est accessible sans authentification. En injectant un app.ini malveillant, des commandes arbitraires peuvent être exécutées en tant que root.v2.3.7 et antérieurv2.3.8

Les deux CVE partagent la même cause racine (la fenêtre API avant configuration est non protégée), et dans v2.3.8, l'introduction du mécanisme de secret d'installation a permis de corriger les deux avec l'ajout d'un seul middleware.


Structure du répertoire

root@kitploit:~
.
├── nginx_lab/              # 脆弱バージョン (v2.3.7) の検証環境 → port 8080
│   ├── Dockerfile          # 起動ループ回避のための初期設定を含むイメージ定義
│   ├── docker-compose.yml
│   ├── nginx.conf          # sites-enabled / stream ブロック修正済みの設定
│   ├── init-app.ini        # app.ini の初期テンプレート
│   └── entrypoint.sh       # コンテナ起動時の初期化スクリプト
├── nginx_lab_patched/      # 修正済みバージョン (v2.3.8) の検証環境 → port 8081
│   ├── Dockerfile
│   ├── docker-compose.yml
│   ├── nginx.conf
│   ├── init-app.ini
│   └── entrypoint.sh
├── scripts/
│   ├── exploit_42221.py    # CVE-2026-42221 の攻撃スクリプト
│   ├── encrypt_password.py # RSA 暗号化のユーティリティ
│   └── test_patched.py     # v2.3.8 (port 8081) でパッチ適用を確認するスクリプト
├── Qiita.md                # Qiita 投稿原稿
└── 学習プラン.md

Prérequis

  • Docker / Docker Compose
  • Python 3.x
  • Bibliothèque pycryptodome
root@kitploit:~
pip install pycryptodome

Utilisation

1. Démarrer la version vulnérable (v2.3.7)

root@kitploit:~
cd nginx_lab
docker compose build
docker compose up -d

Vérification du démarrage :

root@kitploit:~
curl http://localhost:8080/api/install
# → {"lock":false,"timeout":false} が返れば OK

Point d'attention : L'image brute uozi/nginx-ui:v2.3.7 boucle au démarrage sans modification. C'est parce que les répertoires comme sites-enabled n'existent pas. Le Dockerfile de ce dépôt les prépare à l'avance.

2. Reproduire CVE-2026-42221

root@kitploit:~
cd scripts
python exploit_42221.py

En cas de succès, vous pouvez vous connecter à http://localhost:8080 avec le compte attacker.

3. Démarrer la version corrigée (v2.3.8)

root@kitploit:~
cd nginx_lab_patched
docker compose build
docker compose up -d

Dans v2.3.8, un secret d'installation est requis pour la configuration initiale. Après le démarrage du conteneur, vérifiez le secret.

root@kitploit:~
docker exec nginx-ui-patched cat /etc/nginx-ui/.install_secret

Utilisez cette valeur sur l'écran de configuration http://localhost:8081 pour enregistrer l'administrateur.

4. Vérifier que l'attaque échoue sur la version patchée

root@kitploit:~
cd scripts
python test_patched.py

Si [OK] Attaque échouée (corrigée) s'affiche, le patch fonctionne correctement.

5. Supprimer l'environnement

root@kitploit:~
# Version vulnérable
cd nginx_lab
docker compose down -v

# Version corrigée
cd nginx_lab_patched
docker compose down -v
Télécharger l’outil