Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-nginxui_discover — # Nginx UI डिस्कवरी स्कैनर - CVE-2026-27944 संस्करण डिटेक्टर | Kitploit
उपकरण/GitHubGitHub/null200ok/-nginxui_discover
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubnull200ok/-nginxui_discover

-nginxui_discover

# Nginx UI डिस्कवरी स्कैनर - CVE-2026-27944 संस्करण डिटेक्टर

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Nginx UI डिस्कवरी स्कैनर - CVE-2026-27944 वर्जन डिटेक्टर

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

लेखक: NULL200OK

एक उच्च-प्रदर्शन, मल्टी-थ्रेडेड स्कैनर जो Nginx UI वेब इंटरफेस की खोज करता है, उनका वर्जन पता लगाता है, और CVE-2026-27944 (वर्जन ≤ 2.3.2) के प्रति संवेदनशील इंस्टेंस की पहचान करता है।

यह टूल बड़े नेटवर्क में Nginx UI इंस्टॉलेशन की सटीक पहचान करने के लिए पैसिव फिंगरप्रिंटिंग (टाइटल, हेडर, बॉडी पैटर्न) का उपयोग करता है और सामान्य API एंडपॉइंट्स की जांच करता है।

🔍 विशेषताएँ

लचीला टारगेट इनपुट – एकल होस्ट, CIDR रेंज (जैसे, 192.168.1.0/24), या फ़ाइल से सूची स्कैन करें।

मल्टी-पोर्ट स्कैनिंग – सामान्य Nginx UI पोर्ट (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) या कस्टम सूचियों की जांच करता है।

फिंगरप्रिंटिंग – Nginx UI की पहचान इसके माध्यम से करता है:

पेज टाइटल (Nginx UI)

HTTP हेडर (Server, X-Powered-By)

बॉडी रेगेक्स पैटर्न (वर्जन स्ट्रिंग्स, UI पहचानकर्ता)

वर्जन निष्कर्षण – /api/version JSON, एम्बेडेड HTML/JS, या रिस्पॉन्स हेडर से।

प्रत्यक्ष भेद्यता जांच – X-Backup-Security हेडर के साथ /api/backup एंडपॉइंट की उपस्थिति का पता लगाता है (CVE-2026-27944 का स्पष्ट संकेत)।

कॉन्फिडेंस स्कोरिंग – कई डिटेक्शन सिग्नलों को मिलाकर गलत सकारात्मक परिणाम कम करता है।

केवल-संवेदनशील मोड – केवल उन इंस्टेंस को दिखाएं जो संवेदनशील पुष्टि किए गए हैं।

JSON/CSV में आउटपुट – आगे के विश्लेषण के लिए परिणाम सहेजें।

तेज़ मल्टी-थ्रेडिंग – सेकंडों में सैकड़ों होस्ट स्कैन करें।

🚨 यह क्यों महत्वपूर्ण है

CVE-2026-27944 Nginx UI ≤ 2.3.2 में एक गंभीर भेद्यता है जो किसी भी अप्रमाणित हमलावर को सर्वर का पूरा बैकअप डाउनलोड और डिक्रिप्ट करने की अनुमति देती है, जिससे निम्न उजागर होते हैं:

उपयोगकर्ता क्रेडेंशियल और सत्र टोकन

SSL निजी कुंजियाँ

एप्लिकेशन रहस्य

पूर्ण Nginx कॉन्फ़िगरेशन

यह स्कैनर आपको हमलावरों से पहले अपने वातावरण में संवेदनशील इंस्टेंस को शीघ्रता से खोजने में मदद करता है।

⚙️ इंस्टॉलेशन

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

कोई अतिरिक्त निर्भरता आवश्यक नहीं है (स्कैनर को pycryptodome की आवश्यकता नहीं है)।

🔧 उपयोग

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

उदाहरण

bash

एकल होस्ट स्कैन करें (डिफ़ॉल्ट पोर्ट)

python3 nginxui_discover.py --target 192.168.1.100

50 थ्रेड्स के साथ CIDR रेंज स्कैन करें, JSON परिणाम सहेजें

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

फ़ाइल से स्कैन करें, केवल संवेदनशील इंस्टेंस दिखाएं

python3 nginxui_discover.py --file targets.txt --vulnerable-only

HTTPS जबरन के साथ विशिष्ट पोर्ट स्कैन करें

python3 nginxui_discover.py --target example.com --port 8443 --ssl

आउटपुट

text

Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection

Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45

[*] 256 टारगेट × 8 पोर्ट = 2048 जांचों की स्कैन शुरू

[42/2048] 🔴 संवेदनशील | http://192.168.1.105:9000 | v2.3.2 | confidence: 85%

[87/2048] 🟢 पैच किया गया | https://192.168.1.110:8443 | v2.4.0 | confidence: 72%

...

स्कैन सारांश

Nginx UI इंस्टेंस मिले: 12

  • संवेदनशील (≤2.3.2): 3
  • पैच किया गया/अज्ञात: 9

📚 यह कैसे काम करता है

स्कैन जॉब बनाएं – टारगेट और पोर्ट को (होस्ट, पोर्ट) जोड़ों की सूची में विस्तारित करता है।

मल्टी-थ्रेडेड प्रोबिंग – प्रत्येक संयोजन के लिए, सामान्य पथों पर HTTP अनुरोध भेजता है:

/ – रूट पेज

/api/version – वर्जन API

/api/backup – संवेदनशील एंडपॉइंट

/login, /dashboard, /static/js/main.js – अतिरिक्त फिंगरप्रिंट

फिंगरप्रिंट विश्लेषण – Nginx UI संकेतकों के लिए प्रतिक्रियाओं की जांच करता है और कॉन्फिडेंस स्कोर निर्दिष्ट करता है।

वर्जन निष्कर्षण – पेज बॉडी पर JSON पार्सिंग, हेडर निरीक्षण और रेगेक्स का उपयोग करता है।

भेद्यता जांच – संवेदनशील के रूप में चिह्नित करता है यदि वर्जन ≤ 2.3.2 है या /api/backup एंडपॉइंट X-Backup-Security हेडर लौटाता है।

रीयल-टाइम रिपोर्टिंग – परिणाम आते ही प्रदर्शित करता है; अनुरोध किए जाने पर फ़ाइल में सहेजता है।

⚠️ अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा मूल्यांकन और शैक्षिक उद्देश्यों के लिए है।

उन नेटवर्कों की अनधिकृत स्कैनिंग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। लेखक (NULL200OK) दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

📄 लाइसेंस

MIT लाइसेंस – विवरण के लिए LICENSE देखें।

📬 संदर्भ

CVE-2026-27944 (प्लेसहोल्डर)

Nginx UI आधिकारिक साइट

टूल डाउनलोड करें