Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27944 — Exploit automatisé pour CVE-2026-27944 dans Nginx UI : télécharge et déchiffre les sauvegardes, extrait les secrets et crée des comptes administrateur malveillants pour une prise de contrôle complète du tableau de bord. | Kitploit
Outils/GitHubGitHub/skynoxk/cve-2026-27944
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesTests d'Intrusion
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

Exploit automatisé pour CVE-2026-27944 dans Nginx UI : télécharge et déchiffre les sauvegardes, extrait les secrets et crée des comptes administrateur malveillants pour une prise de contrôle complète du tableau de bord.

Voir le dépôt
9113il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2026-27944 : Téléchargement non authentifié de sauvegarde et accès au tableau de bord Nginx UI

Ce dépôt contient un Proof of Concept (POC) amélioré pour CVE-2026-27944, une vulnérabilité critique dans Nginx UI.

La vulnérabilité permet à un attaquant non authentifié de télécharger les sauvegardes système via le point de terminaison /api/backup. De plus, l'application divulgue la clé de chiffrement AES-256 et l'IV dans l'en-tête de réponse HTTP X-Backup-Security, permettant à l'attaquant de déchiffrer facilement la sauvegarde téléchargée.

Ce POC amélioré automatise toute la chaîne d'attaque : téléchargement de la sauvegarde, déchiffrement de son contenu, extraction des secrets de configuration (tels que le Node Secret et le JWT Secret), et exploitation de ces secrets pour contourner l'authentification et créer un compte administrateur frauduleux pour une prise de contrôle complète du tableau de bord.

exploit réussi

⚠️ Avertissement

Cet outil est destiné à des fins éducatives et à des tests d'intrusion autorisés uniquement. N'utilisez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.

Fonctionnalités

  • Téléchargement non authentifié de sauvegarde : Récupère l'archive de sauvegarde chiffrée.
  • Extraction et déchiffrement de la clé : Analyse l'en-tête X-Backup-Security pour extraire la clé AES et l'IV encodés en Base64, puis déchiffre la sauvegarde (AES-256-CBC).
  • Extraction des secrets : Analyse automatiquement le fichier app.ini déchiffré pour extraire les informations sensibles :
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • Contournement d'authentification / Création d'administrateur : Utilise le Node Secret extrait (en-tête X-Node-Secret) pour interagir avec l'API et créer un nouvel utilisateur administrateur.
  • Récupération de jeton : Se connecte avec les identifiants nouvellement créés pour obtenir un jeton JWT valide pour un accès immédiat au tableau de bord ou à l'API.

Prérequis

  • Python 3.x
  • Bibliothèque pycryptodome (requise pour le déchiffrement AES)

Installation

  1. Clonez le dépôt :

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. Installez les dépendances requises :

    root@kitploit:~
    pip install pycryptodome
    

Utilisation

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPTIONS]

Arguments

Exemples

1. Télécharger et déchiffrer la sauvegarde uniquement :

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. Télécharger, déchiffrer et extraire les secrets de configuration :

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. Chaîne d'exploitation complète (téléchargement, déchiffrement, extraction des secrets et création d'administrateur) :

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

Accès post-exploitation

Si l'indicateur --create-user est utilisé avec succès, le script affichera des méthodes détaillées pour accéder au tableau de bord Nginx UI, notamment :

  1. Connexion Web directe : Connexion standard via navigateur en utilisant les identifiants créés.
  2. Injection dans la console du navigateur : Définition du cookie authorization à l'aide du jeton JWT récupéré.
  3. Accès API direct : Commandes curl utilisant l'en-tête X-Node-Secret pour contourner les mécanismes d'authentification.
Télécharger l’outil
ArgumentDescriptionDéfaut
--target(Obligatoire) URL de base de l'instance Nginx UI (par exemple, http://127.0.0.1:9000)
--outChemin du fichier pour enregistrer la sauvegarde chiffréebackup.bin
--decryptDéchiffrer la sauvegarde téléchargéeFalse
--extract-dirRépertoire pour extraire les fichiers déchiffrésbackup_extracted
--show-secretsExtraire et afficher les secrets sensibles de app.iniFalse
--create-userCréer un utilisateur administrateur pour l'accès au tableau de bord (spécifier le nom d'utilisateur)
--passwordMot de passe pour le nouvel utilisateur administrateurAdmin@123456