Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nginx-ui-CVE-2026-42221-CVE-2026-42238- — Docker-आधारित प्रयोगशाला वातावरण, जो nginx-ui में दो अप्रमाणित API कमजोरियों (CVE-2026-42221, CVE-2026-42238) को सत्यापित करने और शोषण करने के लिए है, जिसमें पैच किए गए संस्करण की तुलना और शैक्षिक लेख शामिल है। | Kitploit
उपकरण/GitHubGitHub/fuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfuchiuebusi-lab/nginx-ui-cve-2026-42221-cve-2026-42238-

nginx-ui-CVE-2026-42221-CVE-2026-42238-

Docker-आधारित प्रयोगशाला वातावरण, जो nginx-ui में दो अप्रमाणित API कमजोरियों (CVE-2026-42221, CVE-2026-42238) को सत्यापित करने और शोषण करने के लिए है, जिसमें पैच किए गए संस्करण की तुलना और शैक्षिक लेख शामिल है।

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nginx-ui CVE सत्यापन वातावरण

nginx-ui (Nginx का वेब GUI प्रबंधन उपकरण) में रिपोर्ट किए गए दो CVE को Docker वातावरण में वास्तविक रूप से सत्यापित करने के लिए यह रिपॉजिटरी है।

  • CVE-2026-42221: बिना प्रमाणीकरण के व्यवस्थापक खाता अपहरण
  • CVE-2026-42238: बिना प्रमाणीकरण बैकअप पुनर्स्थापना द्वारा कमांड निष्पादन

अस्वीकरण
इस रिपॉजिटरी की सत्यापन सामग्री केवल उस पृथक स्थानीय वातावरण के लिए है जिसे मैं स्वयं प्रबंधित करता हूँ।
बिना अनुमति के तीसरे पक्ष के सिस्टम पर समान विधियों का उपयोग करना अनधिकृत पहुँच निषेध कानून का उल्लंघन है।


विस्तृत लेख

सत्यापन की प्रक्रिया, विचार और सीखी गई बातें Qiita लेख में संकलित की गई हैं।

nginx-ui के CVE को वास्तव में आज़माया: "कमजोरी" सोचा तो वह डिज़ाइन की बात निकली


कमजोरियों का सारांश

CVEसारांशप्रभावित संस्करणसुधारित संस्करण
CVE-2026-42221सेटअप से पहले /api/install प्रमाणीकरण के बिना सुलभ। हमलावर पहले व्यवस्थापक खाता पंजीकृत कर सकता हैv2.3.7 और पहलेv2.3.8
CVE-2026-42238सेटअप से पहले /api/restore प्रमाणीकरण के बिना सुलभ। दुर्भावनापूर्ण app.ini इंजेक्ट करके root के रूप में मनमाना कमांड निष्पादित कर सकता हैv2.3.7 और पहलेv2.3.8

दोनों CVE का मूल कारण एक ही है (सेटअप से पहले API खिड़की असुरक्षित है), और v2.3.8 में इंस्टॉलेशन सीक्रेट विधि शुरू करके एक मिडलवेयर जोड़ने से दोनों को ठीक कर दिया गया।


निर्देशिका संरचना

root@kitploit:~
.
├── nginx_lab/              # कमजोर संस्करण (v2.3.7) का सत्यापन वातावरण → पोर्ट 8080
│   ├── Dockerfile          # स्टार्टअप लूप से बचने के लिए प्रारंभिक सेटिंग्स सहित इमेज परिभाषा
│   ├── docker-compose.yml
│   ├── nginx.conf          # sites-enabled / stream ब्लॉक संशोधित कॉन्फ़िगरेशन
│   ├── init-app.ini        # app.ini का प्रारंभिक टेम्पलेट
│   └── entrypoint.sh       # कंटेनर स्टार्टअप पर प्रारंभिक स्क्रिप्ट
├── nginx_lab_patched/      # सुधारित संस्करण (v2.3.8) का सत्यापन वातावरण → पोर्ट 8081
│   ├── Dockerfile
│   ├── docker-compose.yml
│   ├── nginx.conf
│   ├── init-app.ini
│   └── entrypoint.sh
├── scripts/
│   ├── exploit_42221.py    # CVE-2026-42221 के लिए हमला स्क्रिप्ट
│   ├── encrypt_password.py # RSA एन्क्रिप्शन उपयोगिता
│   └── test_patched.py     # v2.3.8 (पोर्ट 8081) पर पैच लागू होने की पुष्टि करने वाली स्क्रिप्ट
├── Qiita.md                # Qiita पोस्ट पांडुलिपि
└── 学習プラン.md

पूर्वापेक्षाएँ

  • Docker / Docker Compose
  • Python 3.x
  • pycryptodome लाइब्रेरी
root@kitploit:~
pip install pycryptodome

उपयोग

1. कमजोर संस्करण (v2.3.7) प्रारंभ करें

root@kitploit:~
cd nginx_lab
docker compose build
docker compose up -d

प्रारंभ की पुष्टि करें:

root@kitploit:~
curl http://localhost:8080/api/install
# → {"lock":false,"timeout":false} वापस आए तो ठीक है

अड़चन बिंदु: सादा uozi/nginx-ui:v2.3.7 इमेज वैसे ही स्टार्टअप लूप में चली जाती है। क्योंकि sites-enabled आदि निर्देशिकाएँ मौजूद नहीं हैं। इस रिपॉजिटरी के Dockerfile में इन्हें पहले से तैयार किया गया है।

2. CVE-2026-42221 को पुनः प्रस्तुत करें

root@kitploit:~
cd scripts
python exploit_42221.py

सफल होने पर attacker खाते से http://localhost:8080 पर लॉगिन किया जा सकता है।

3. सुधारित संस्करण (v2.3.8) प्रारंभ करें

root@kitploit:~
cd nginx_lab_patched
docker compose build
docker compose up -d

v2.3.8 में पहले सेटअप के लिए इंस्टॉलेशन सीक्रेट आवश्यक है। कंटेनर प्रारंभ होने के बाद सीक्रेट देखें।

root@kitploit:~
docker exec nginx-ui-patched cat /etc/nginx-ui/.install_secret

सेटअप स्क्रीन http://localhost:8081 पर इस मान का उपयोग करके व्यवस्थापक पंजीकृत करें।

4. पैच लागू संस्करण में हमला विफल होने की पुष्टि करें

root@kitploit:~
cd scripts
python test_patched.py

[OK] 攻撃失敗(修正済み) आउटपुट होने पर पैच सही ढंग से काम कर रहा है।

5. वातावरण हटाएँ

root@kitploit:~
# कमजोर संस्करण
cd nginx_lab
docker compose down -v

# सुधारित संस्करण
cd nginx_lab_patched
docker compose down -v
टूल डाउनलोड करें