
CVE-2026-27944 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो उजागर निजी कुंजी एंडपॉइंट के माध्यम से nginx-ui बैकअप के डिक्रिप्शन को प्रदर्शित करता है, अधिकृत सुरक्षा परीक्षण के लिए।
CVE-2026-27944 के लिए एक प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट, एक गंभीर एक्सप्लॉइट जो nginx-ui बैकअप को डिक्रिप्ट करने की अनुमति देता है
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। इसे HackTheBox प्रयोगशाला वातावरण के हिस्से के रूप में CVE-2026-27944 के तकनीकी मूल कारण को प्रदर्शित करने के लिए विकसित किया गया था।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस रिपॉजिटरी के लेखक इस जानकारी के किसी भी दुरुपयोग या इस स्क्रिप्ट के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं हैं। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित अनुमति है। मूर्ख मत बनो।
एक सार्वजनिक एंडपॉइंट हमलावरों को /api/backups एंडपॉइंट पर रखे गए nginx-ui बैकअप के लिए निजी एन्क्रिप्शन कुंजी प्राप्त करने की अनुमति देता है, जिससे हमलावरों को ऐप कॉन्फ़िगरेशन और डेटाबेस तक पूर्ण पहुंच मिल जाती है
यदि आपका सर्वर इस एक्सप्लॉइट के प्रति संवेदनशील है, तो इस फिक्स को पैच करने के लिए nginx-ui को संस्करण 2.3.3 में अपडेट करें
python3 cve.py