Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27944 — CVE-2026-27944 - Nginx UI अप्रमाणित बैकअप डाउनलोड और डिक्रिप्शन | Kitploit
उपकरण/GitHubGitHub/null200ok/cve-2026-27944
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubnull200ok/cve-2026-27944

CVE-2026-27944

CVE-2026-27944 - Nginx UI अप्रमाणित बैकअप डाउनलोड और डिक्रिप्शन

रिपॉजिटरी देखें
446 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27944 - Nginx UI बिना प्रमाणीकरण के बैकअप डाउनलोड और डिक्रिप्शन

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/PoC-Exploit-red

यह CVE‑2026‑27944 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट (PoC) शोषण है, जो Nginx UI ≤ 2.3.2 में एक गंभीर कमजोरी है, जो किसी भी बिना प्रमाणीकृत हमलावर को /api/backup एंडपॉइंट के माध्यम से सर्वर के पूर्ण बैकअप आर्काइव को डाउनलोड और डिक्रिप्ट करने की अनुमति देता है।

बैकअप AES‑256 से एन्क्रिप्ट किया जाता है, लेकिन एन्क्रिप्शन कुंजी और आरंभीकरण वेक्टर (IV) X‑Backup‑Security HTTP रिस्पॉन्स हेडर में सादे टेक्स्ट में उजागर होते हैं, जिससे तत्काल डिक्रिप्शन संभव होता है।

📦 विशेषताएँ

  • info – कमजोरी के बारे में विस्तृत जानकारी प्रदर्शित करता है (विवरण, मूल कारण, प्रभाव)।
  • scan – हल्का जाँच करता है कि कोई लक्ष्य असुरक्षित है या नहीं (HEAD अनुरोध भेजता है, X‑Backup‑Security हेडर देखता है)।
  • exploit – एन्क्रिप्टेड बैकअप डाउनलोड करता है, हेडर से कुंजी/IV निकालता है, डेटा डिक्रिप्ट करता है और फ़ाइल में सहेजता है।

🚨प्रभाव

यदि शोषण किया जाता है, तो हमलावर प्राप्त कर सकता है:

  • उपयोगकर्ता प्रमाण-पत्र और सत्र टोकन (database.db)
  • एप्लिकेशन रहस्य और API कुंजियाँ (app.ini)
  • SSL निजी कुंजियाँ और प्रमाणपत्र (server.key, server.cert)
  • पूर्ण Nginx कॉन्फ़िगरेशन (nginx.conf)
  • सभी होस्ट किए गए डोमेन के लिए TLS कुंजियाँ (ssl/ निर्देशिका)

यह आमतौर पर पूर्ण सर्वर समझौता और नेटवर्क के अंदर पार्श्व गति की ओर ले जाता है।

⚙️ आवश्यकताएँ

Python 3.6+

requests लाइब्रेरी

pycryptodome (AES डिक्रिप्शन के लिए)

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests pycryptodome

🔧 उपयोग

root@kitploit:~
usage: CVE-2026-27944.py [-h] {info,scan,exploit} ...

CVE-2026-27944 - Nginx UI Backup Exposure Scanner & Exploit

positional arguments:
  {info,scan,exploit}  उप-आदेश
    info               CVE के बारे में विस्तृत जानकारी प्रदर्शित करता है
    scan               जाँचता है कि कोई लक्ष्य असुरक्षित है या नहीं
    exploit            बैकअप डाउनलोड और डिक्रिप्ट करता है

optional arguments:
  -h, --help           यह सहायता संदेश दिखाकर बाहर निकलता है

उदाहरण

  1. कमजोरी की जानकारी दिखाएँ
root@kitploit:~
python3 CVE-2026-27944.py info
  1. किसी लक्ष्य को स्कैन करें (उदा., 192.168.1.100:9000)
root@kitploit:~
python3 CVE-2026-27944.py scan 192.168.1.100:9000
  1. किसी असुरक्षित लक्ष्य का शोषण करें और डिक्रिप्टेड बैकअप सहेजें
root@kitploit:~
python3 CVE-2026-27944.py exploit 192.168.1.100:9000 -o backup_decrypted.zip

डिक्रिप्ट की गई फ़ाइल आमतौर पर एक ZIP आर्काइव होती है – इसका नाम .zip रखें और इसकी सामग्री का निरीक्षण करें।

📚 यह कैसे काम करता है

  • स्क्रिप्ट /api/backup पर एक HEAD अनुरोध भेजती है ताकि X‑Backup‑Security हेडर की उपस्थिति की जाँच कर सके।
  • यदि मिल जाता है, तो यह एन्क्रिप्टेड बैकअप डाउनलोड करने के लिए GET अनुरोध के साथ आगे बढ़ता है।
  • हेडर मान में Base64-एन्कोडेड AES‑256 कुंजी और IV होता है, जो कोलन द्वारा अलग किए गए होते हैं।
  • स्क्रिप्ट उन्हें डीकोड करती है, pycryptodome का उपयोग करके डेटा को डिक्रिप्ट करती है (AES‑256 CBC मोड), और PKCS#7 पैडिंग हटाती है।
  • डिक्रिप्टेड बाइट्स निर्दिष्ट आउटपुट फ़ाइल में सहेजे जाते हैं।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

उन प्रणालियों का अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

🛡️ शमन

यदि आप Nginx UI का उपयोग कर रहे हैं, तो तुरंत संस्करण 2.3.3 या बाद में अपडेट करें।

इसके अतिरिक्त:

  • सभी प्रमाण-पत्र और रहस्यों को घुमाएँ जो उजागर हो सकते हैं।
  • SSL/TLS प्रमाणपत्र पुनर्जीवित करें।
  • प्रशासनिक इंटरफ़ेस को कभी भी सार्वजनिक इंटरनेट पर उजागर न करें – फ़ायरवॉल या VPN का उपयोग करें।

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

📬 संदर्भ

  • MITRE CVE‑2026‑27944 (स्थानधारक)
  • NVD Entry (स्थानधारक)
  • Nginx UI आधिकारिक साइट
टूल डाउनलोड करें