Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-nginxui_discover — Nginx UI Discovery Scanner - Détecteur de version CVE-2026-27944 | Kitploit
Outils/GitHubGitHub/null200ok/-nginxui_discover
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésCollecte d'InformationsSécurité WebSécurité Réseau
GitHubnull200ok/-nginxui_discover

-nginxui_discover

Nginx UI Discovery Scanner - Détecteur de version CVE-2026-27944

Voir le dépôt
21il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Découverte d'Interfaces Nginx UI - Détecteur de Version CVE-2026-27944

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

Auteur : NULL200OK

Un scanner multi‑threadé haute performance pour découvrir les interfaces web Nginx UI, détecter leur version et identifier les instances vulnérables à CVE‑2026‑27944 (versions ≤ 2.3.2).

L'outil utilise l'empreinte passive (titres, en‑têtes, motifs du corps) et sonde les points de terminaison API courants pour identifier avec précision les installations Nginx UI sur de grands réseaux.

🔍 Fonctionnalités

Entrée de cible flexible – analyser un hôte unique, une plage CIDR (par ex., 192.168.1.0/24) ou une liste depuis un fichier.

Analyse multi‑ports – vérifie les ports Nginx UI courants (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) ou des listes personnalisées.

Empreinte – identifie Nginx UI via :

Titre de page (Nginx UI)

En‑têtes HTTP (Server, X-Powered-By)

Motifs regex du corps (chaînes de version, identifiants d'interface)

Extraction de version – depuis /api/version JSON, HTML/JS intégré ou en‑têtes de réponse.

Vérification directe de vulnérabilité – détecte la présence du point de terminaison /api/backup avec l'en‑tête X-Backup-Security (un signe clair de CVE‑2026‑27944).

Score de confiance – réduit les faux positifs en combinant plusieurs signaux de détection.

Mode vulnérables uniquement – afficher uniquement les instances confirmées vulnérables.

Sortie JSON/CSV – enregistrer les résultats pour une analyse ultérieure.

Multi‑threading rapide – analyser des centaines d'hôtes en quelques secondes.

🚨 Pourquoi C'est Important

CVE‑2026‑27944 est une vulnérabilité critique dans Nginx UI ≤ 2.3.2 qui permet à tout attaquant non authentifié de télécharger et déchiffrer la sauvegarde complète du serveur, exposant :

Identifiants utilisateur et jetons de session

Clés privées SSL

Secrets applicatifs

Configuration Nginx complète

Ce scanner vous aide à localiser rapidement les instances vulnérables dans votre environnement avant les attaquants.

⚙️ Installation

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

Aucune dépendance supplémentaire n'est requise (le scanner n'a pas besoin de pycryptodome).

🔧 Utilisation

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

Exemples

bash

Analyser un hôte unique (ports par défaut)

python3 nginxui_discover.py --target 192.168.1.100

Analyser une plage CIDR avec 50 threads, enregistrer les résultats JSON

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

Analyser depuis un fichier, afficher uniquement les instances vulnérables

python3 nginxui_discover.py --file targets.txt --vulnerable-only

Analyser un port spécifique avec HTTPS forcé

python3 nginxui_discover.py --target example.com --port 8443 --ssl

Sortie

text

Nginx UI Discovery Scanner - Détection de Version CVE-2026-27944

Threads : 20 | Timeout : 5s | Date : 2026-03-10 14:23:45

[*] Démarrage de l'analyse de 256 cibles × 8 ports = 2048 vérifications

[42/2048] 🔴 VULNÉRABLE | http://192.168.1.105:9000 | v2.3.2 | confiance : 85%

[87/2048] 🟢 CORRIGÉ | https://192.168.1.110:8443 | v2.4.0 | confiance : 72%

...

RÉSUMÉ DE L'ANALYSE

Instances Nginx UI trouvées : 12

  • Vulnérables (≤2.3.2) : 3
  • Corrigées/Inconnues : 9

📚 Comment Ça Fonctionne

Construire les tâches d'analyse – développe les cibles et ports en une liste de paires (hôte, port).

Sondage multi‑threadé – pour chaque combinaison, envoie des requêtes HTTP vers des chemins courants :

/ – page racine

/api/version – API de version

/api/backup – point de terminaison vulnérable

/login, /dashboard, /static/js/main.js – empreintes supplémentaires

Analyse d'empreinte – examine les réponses pour détecter les indicateurs Nginx UI et attribue un score de confiance.

Extraction de version – utilise l'analyse JSON, l'inspection des en‑têtes et les regex sur le corps de la page.

Vérification de vulnérabilité – marque comme vulnérable si la version ≤ 2.3.2 ou si le point de terminaison /api/backup renvoie l'en‑tête X-Backup-Security.

Rapports en temps réel – affiche les résultats au fur et à mesure ; enregistre dans un fichier si demandé.

⚠️ Avertissement

Cet outil est destiné uniquement aux évaluations de sécurité autorisées et à des fins éducatives.

L'analyse non autorisée de réseaux que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale. L'auteur (NULL200OK) décline toute responsabilité en cas d'utilisation abusive.

📄 Licence

Licence MIT – voir LICENSE pour plus de détails.

📬 Références

CVE‑2026‑27944 (espace réservé)

Site officiel Nginx UI

Télécharger l’outil