Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27944 — Preuve de concept pour CVE-2026-27944, démontrant le déchiffrement des sauvegardes nginx-ui via un point de terminaison de clé privée exposé, destiné aux tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/jake-young-dev/cve-2026-27944
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Preuve de concept pour CVE-2026-27944, démontrant le déchiffrement des sauvegardes nginx-ui via un point de terminaison de clé privée exposé, destiné aux tests de sécurité autorisés.

Voir le dépôt
11il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27944

Un script de preuve de concept pour CVE-2026-27944, une exploitation critique permettant de déchiffrer les sauvegardes de nginx-ui

AVERTISSEMENT

Cette preuve de concept est uniquement destinée à des fins éducatives et de tests de sécurité éthiques. Elle a été développée pour démontrer la cause technique racine de CVE-2026-27944 dans le cadre d'un environnement de laboratoire HackTheBox.

L'accès non autorisé à des systèmes informatiques est illégal. L'auteur de ce dépôt n'est pas responsable de toute utilisation abusive de ces informations ni de tout dommage causé par l'utilisation de ce script. Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test. Ne soyez pas stupide.

Analyse

Un point de terminaison public permet aux attaquants d'obtenir la clé de chiffrement privée des sauvegardes de nginx-ui conservées sur le point de terminaison /api/backups, donnant ainsi aux attaquants un accès complet à la configuration de l'application et aux bases de données

Correctif

Si votre serveur est vulnérable à cette exploitation, mettez à jour nginx-ui vers la version 2.3.3 pour appliquer ce correctif

Prérequis

  • Python3

Utilisation

root@kitploit:~
python3 cve.py
Télécharger l’outil