
CVE-2026-27944 - Nginx UI अप्रमाणित बैकअप डाउनलोड और डिक्रिप्शन
CVE-2026-27944 - Nginx UI बिना प्रमाणीकरण के बैकअप डाउनलोड और डिक्रिप्शन
https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/PoC-Exploit-red
यह CVE‑2026‑27944 के लिए एक प्रूफ‑ऑफ‑कॉन्सेप्ट (PoC) शोषण है, जो Nginx UI ≤ 2.3.2 में एक गंभीर कमजोरी है, जो किसी भी बिना प्रमाणीकृत हमलावर को /api/backup एंडपॉइंट के माध्यम से सर्वर के पूर्ण बैकअप आर्काइव को डाउनलोड और डिक्रिप्ट करने की अनुमति देता है।
बैकअप AES‑256 से एन्क्रिप्ट किया जाता है, लेकिन एन्क्रिप्शन कुंजी और आरंभीकरण वेक्टर (IV) X‑Backup‑Security HTTP रिस्पॉन्स हेडर में सादे टेक्स्ट में उजागर होते हैं, जिससे तत्काल डिक्रिप्शन संभव होता है।
📦 विशेषताएँ
🚨प्रभाव
यदि शोषण किया जाता है, तो हमलावर प्राप्त कर सकता है:
यह आमतौर पर पूर्ण सर्वर समझौता और नेटवर्क के अंदर पार्श्व गति की ओर ले जाता है।
⚙️ आवश्यकताएँ
Python 3.6+
requests लाइब्रेरी
pycryptodome (AES डिक्रिप्शन के लिए)
निर्भरताएँ स्थापित करें:
pip install requests pycryptodome
🔧 उपयोग
usage: CVE-2026-27944.py [-h] {info,scan,exploit} ...
CVE-2026-27944 - Nginx UI Backup Exposure Scanner & Exploit
positional arguments:
{info,scan,exploit} उप-आदेश
info CVE के बारे में विस्तृत जानकारी प्रदर्शित करता है
scan जाँचता है कि कोई लक्ष्य असुरक्षित है या नहीं
exploit बैकअप डाउनलोड और डिक्रिप्ट करता है
optional arguments:
-h, --help यह सहायता संदेश दिखाकर बाहर निकलता है
उदाहरण
python3 CVE-2026-27944.py info
python3 CVE-2026-27944.py scan 192.168.1.100:9000
python3 CVE-2026-27944.py exploit 192.168.1.100:9000 -o backup_decrypted.zip
डिक्रिप्ट की गई फ़ाइल आमतौर पर एक ZIP आर्काइव होती है – इसका नाम .zip रखें और इसकी सामग्री का निरीक्षण करें।
📚 यह कैसे काम करता है
⚠️ अस्वीकरण
यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
उन प्रणालियों का अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
🛡️ शमन
यदि आप Nginx UI का उपयोग कर रहे हैं, तो तुरंत संस्करण 2.3.3 या बाद में अपडेट करें।
इसके अतिरिक्त:
📄 लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।
📬 संदर्भ