
Nginx UI Discovery Scanner - Détecteur de version CVE-2026-27944
https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/threading-multi--threaded-brightgreen
Auteur : NULL200OK
Un scanner multi‑threadé haute performance pour découvrir les interfaces web Nginx UI, détecter leur version et identifier les instances vulnérables à CVE‑2026‑27944 (versions ≤ 2.3.2).
L'outil utilise l'empreinte passive (titres, en‑têtes, motifs du corps) et sonde les points de terminaison API courants pour identifier avec précision les installations Nginx UI sur de grands réseaux.
🔍 Fonctionnalités
Entrée de cible flexible – analyser un hôte unique, une plage CIDR (par ex., 192.168.1.0/24) ou une liste depuis un fichier.
Analyse multi‑ports – vérifie les ports Nginx UI courants (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) ou des listes personnalisées.
Empreinte – identifie Nginx UI via :
Titre de page (Nginx UI)
En‑têtes HTTP (Server, X-Powered-By)
Motifs regex du corps (chaînes de version, identifiants d'interface)
Extraction de version – depuis /api/version JSON, HTML/JS intégré ou en‑têtes de réponse.
Vérification directe de vulnérabilité – détecte la présence du point de terminaison /api/backup avec l'en‑tête X-Backup-Security (un signe clair de CVE‑2026‑27944).
Score de confiance – réduit les faux positifs en combinant plusieurs signaux de détection.
Mode vulnérables uniquement – afficher uniquement les instances confirmées vulnérables.
Sortie JSON/CSV – enregistrer les résultats pour une analyse ultérieure.
Multi‑threading rapide – analyser des centaines d'hôtes en quelques secondes.
🚨 Pourquoi C'est Important
CVE‑2026‑27944 est une vulnérabilité critique dans Nginx UI ≤ 2.3.2 qui permet à tout attaquant non authentifié de télécharger et déchiffrer la sauvegarde complète du serveur, exposant :
Identifiants utilisateur et jetons de session
Clés privées SSL
Secrets applicatifs
Configuration Nginx complète
Ce scanner vous aide à localiser rapidement les instances vulnérables dans votre environnement avant les attaquants.
⚙️ Installation
bash
git clone https://github.com/NULL200OK/nginx-ui-scanner.git
cd nginx-ui-scanner
pip install requests
Aucune dépendance supplémentaire n'est requise (le scanner n'a pas besoin de pycryptodome).
🔧 Utilisation
text
usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]
Exemples
bash
python3 nginxui_discover.py --target 192.168.1.100
python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json
python3 nginxui_discover.py --file targets.txt --vulnerable-only
python3 nginxui_discover.py --target example.com --port 8443 --ssl
Sortie
text
Nginx UI Discovery Scanner - Détection de Version CVE-2026-27944
Threads : 20 | Timeout : 5s | Date : 2026-03-10 14:23:45
[*] Démarrage de l'analyse de 256 cibles × 8 ports = 2048 vérifications
[42/2048] 🔴 VULNÉRABLE | http://192.168.1.105:9000 | v2.3.2 | confiance : 85%
[87/2048] 🟢 CORRIGÉ | https://192.168.1.110:8443 | v2.4.0 | confiance : 72%
...
RÉSUMÉ DE L'ANALYSE
Instances Nginx UI trouvées : 12
📚 Comment Ça Fonctionne
Construire les tâches d'analyse – développe les cibles et ports en une liste de paires (hôte, port).
Sondage multi‑threadé – pour chaque combinaison, envoie des requêtes HTTP vers des chemins courants :
/ – page racine
/api/version – API de version
/api/backup – point de terminaison vulnérable
/login, /dashboard, /static/js/main.js – empreintes supplémentaires
Analyse d'empreinte – examine les réponses pour détecter les indicateurs Nginx UI et attribue un score de confiance.
Extraction de version – utilise l'analyse JSON, l'inspection des en‑têtes et les regex sur le corps de la page.
Vérification de vulnérabilité – marque comme vulnérable si la version ≤ 2.3.2 ou si le point de terminaison /api/backup renvoie l'en‑tête X-Backup-Security.
Rapports en temps réel – affiche les résultats au fur et à mesure ; enregistre dans un fichier si demandé.
⚠️ Avertissement
Cet outil est destiné uniquement aux évaluations de sécurité autorisées et à des fins éducatives.
L'analyse non autorisée de réseaux que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale. L'auteur (NULL200OK) décline toute responsabilité en cas d'utilisation abusive.
📄 Licence
Licence MIT – voir LICENSE pour plus de détails.
📬 Références
CVE‑2026‑27944 (espace réservé)
Site officiel Nginx UI