Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/skynoxk/cve-2026-27944
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंग
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

CVE-2026-27944 के लिए Nginx UI में स्वचालित शोषण: बैकअप डाउनलोड और डिक्रिप्ट करता है, गोपनीय जानकारी निकालता है, और पूर्ण डैशबोर्ड अधिग्रहण के लिए नकली एडमिन खाते बनाता है।

रिपॉजिटरी देखें
915 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27944 POC: Nginx UI बिना प्रमाणीकरण बैकअप डाउनलोड + डैशबोर्ड एक्सेस

इस रिपॉजिटरी में CVE-2026-27944 के लिए एक उन्नत प्रूफ ऑफ कॉन्सेप्ट (POC) एक्सप्लॉइट शामिल है, जो Nginx UI में एक गंभीर भेद्यता है।

यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को /api/backup एंडपॉइंट के माध्यम से सिस्टम बैकअप डाउनलोड करने की अनुमति देती है। इसके अलावा, एप्लिकेशन X-Backup-Security HTTP रिस्पॉन्स हेडर के अंदर AES-256 एन्क्रिप्शन कुंजी और IV लीक कर देता है, जिससे हमलावर डाउनलोड किए गए बैकअप को आसानी से डिक्रिप्ट कर सकता है।

यह उन्नत POC पूरी हमले की श्रृंखला को स्वचालित करता है: बैकअप डाउनलोड करना, उसकी सामग्री को डिक्रिप्ट करना, कॉन्फ़िगरेशन रहस्य (जैसे Node Secret और JWT Secret) निकालना, और उन रहस्यों का उपयोग करके प्रमाणीकरण को बायपास करना और पूर्ण डैशबोर्ड अधिग्रहण के लिए एक दुष्ट व्यवस्थापक खाता बनाना।

एक्सप्लॉइट सफलतापूर्वक

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। इस टूल का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।

विशेषताएं

  • बिना प्रमाणीकरण बैकअप डाउनलोड: एन्क्रिप्टेड बैकअप संग्रह प्राप्त करता है।
  • कुंजी निष्कर्षण और डिक्रिप्शन: Base64-एन्कोडेड AES कुंजी और IV निकालने के लिए X-Backup-Security हेडर को पार्स करता है, और बैकअप को डिक्रिप्ट करता है (AES-256-CBC)।
  • रहस्य निष्कर्षण: संवेदनशील जानकारी निकालने के लिए डिक्रिप्टेड app.ini को स्वचालित रूप से पार्स करता है:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • प्रमाणीकरण बायपास / व्यवस्थापक निर्माण: API के साथ इंटरैक्ट करने और एक नया व्यवस्थापक उपयोगकर्ता बनाने के लिए निकाले गए Node Secret (X-Node-Secret हेडर) का उपयोग करता है।
  • टोकन प्राप्ति: तत्काल डैशबोर्ड या API एक्सेस के लिए एक वैध JWT टोकन प्राप्त करने हेतु नव निर्मित क्रेडेंशियल्स के साथ लॉग इन करता है।

आवश्यक शर्तें

  • Python 3.x
  • pycryptodome लाइब्रेरी (AES डिक्रिप्शन के लिए आवश्यक)

स्थापना

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. आवश्यक निर्भरताएं स्थापित करें:

    root@kitploit:~
    pip install pycryptodome
    

उपयोग

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPTIONS]

तर्क

उदाहरण

1. केवल बैकअप डाउनलोड और डिक्रिप्ट करें:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. डाउनलोड करें, डिक्रिप्ट करें, और कॉन्फ़िगरेशन रहस्य निकालें:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. पूर्ण एक्सप्लॉइट श्रृंखला (डाउनलोड, डिक्रिप्ट, रहस्य निकालें, और व्यवस्थापक बनाएं):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

पोस्ट-एक्सप्लॉइटेशन एक्सेस

यदि --create-user फ्लैग सफलतापूर्वक उपयोग किया जाता है, तो स्क्रिप्ट Nginx UI डैशबोर्ड तक पहुंचने के विस्तृत तरीके आउटपुट करेगी, जिनमें शामिल हैं:

  1. प्रत्यक्ष वेब लॉगिन: बनाए गए क्रेडेंशियल्स का उपयोग करके मानक ब्राउज़र लॉगिन।
  2. ब्राउज़र कंसोल इंजेक्शन: प्राप्त JWT टोकन का उपयोग करके authorization कुकी सेट करना।
  3. प्रत्यक्ष API एक्सेस: प्रमाणीकरण तंत्र को बायपास करने के लिए X-Node-Secret हेडर का उपयोग करने वाले curl कमांड।
टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
--target(आवश्यक) Nginx UI इंस्टेंस का बेस URL (जैसे, http://127.0.0.1:9000)
--outएन्क्रिप्टेड बैकअप को सहेजने के लिए फ़ाइल पथbackup.bin
--decryptडाउनलोड किए गए बैकअप को डिक्रिप्ट करेंFalse
--extract-dirडिक्रिप्टेड फ़ाइलों को निकालने के लिए निर्देशिकाbackup_extracted
--show-secretsapp.ini से संवेदनशील रहस्य निकालें और प्रदर्शित करेंFalse
--create-userडैशबोर्ड एक्सेस के लिए एक व्यवस्थापक उपयोगकर्ता बनाएं (उपयोगकर्ता नाम निर्दिष्ट करें)
--passwordनव निर्मित व्यवस्थापक उपयोगकर्ता के लिए पासवर्डAdmin@123456