Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-33032-scanner — # Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास (CVE-2026-33032) के लिए गैर-विनाशकारी भेद्यता स्कैनर | Kitploit
उपकरण/GitHubGitHub/twinson333/cve-2026-33032-scanner
भेद्यता स्कैनरशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणAPI सुरक्षा
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

# Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास (CVE-2026-33032) के लिए गैर-विनाशकारी भेद्यता स्कैनर

रिपॉजिटरी देखें
32226 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33032 स्कैनर

Nginx-UI MCP एंडपॉइंट प्रमाणीकरण बाईपास के लिए गैर-विनाशकारी भेद्यता स्कैनर

भेद्यता अवलोकन

CVE-2026-33032 nginx-ui के Model Context Protocol (MCP) एकीकरण में एक प्रमाणीकरण बाईपास भेद्यता है। /mcp_message एंडपॉइंट में प्रमाणीकरण मिडलवेयर का अभाव है जबकि यह सभी MCP टूल्स तक पहुंच प्रदान करता है, जिससे दूरस्थ हमलावर निम्न कार्य कर सकते हैं:

  • nginx कॉन्फ़िगरेशन और स्थिति पढ़ना
  • nginx कॉन्फ़िगरेशन फ़ाइलें बनाना/संशोधित करना/हटाना
  • nginx सेवा को पुनरारंभ या रीलोड करना
  • संवेदनशील कॉन्फ़िगरेशन डेटा बाहर निकालना
  • ट्रैफ़िक अवरोधन के लिए दुर्भावनापूर्ण कॉन्फ़िगरेशन इंजेक्ट करना

मूल कारण

  1. प्रमाणीकरण असममितता: /mcp एंडपॉइंट को प्रमाणीकरण की आवश्यकता होती है, लेकिन /mcp_message को नहीं:

    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // AuthRequired() गायब है
    
  2. फेल-ओपन IP व्हाइटलिस्ट: डिफ़ॉल्ट IP व्हाइटलिस्ट खाली है, जिसे मिडलवेयर "सभी को अनुमति दें" के रूप में मानता है

  3. दोनों एंडपॉइंट एक ही हैंडलर साझा करते हैं: दोनों एक ही mcp.ServeHTTP() पर रूट होते हैं जो सभी MCP टूल इनवोकेशन को प्रोसेस करता है

स्कैनर विशेषताएं

✅ गैर-विनाशकारी परीक्षण - केवल रीड-ओनली MCP टूल्स का उपयोग करता है
✅ व्यापक फ़िंगरप्रिंटिंग - nginx-ui इंस्टॉलेशन की पहचान करता है
✅ सुरक्षित प्रूफ-ऑफ-कॉन्सेप्ट - कोई कॉन्फ़िगरेशन परिवर्तन नहीं किया जाता
✅ बैच स्कैनिंग - फ़ाइल से कई लक्ष्यों को प्रोसेस करता है
✅ विस्तृत रिपोर्टिंग - एकीकरण के लिए JSON आउटपुट

स्थापना

# स्कैनर को क्लोन या डाउनलोड करें
git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
cd cve-2026-33032
chmod +x cve-2026-33032-scanner.py

# निर्भरताएं स्थापित करें (यदि आवश्यक हो)
pip3 install requests

उपयोग

बेसिक स्कैन

# एकल लक्ष्य स्कैन करें
python3 cve-2026-33032-scanner.py -u http://target.com:9000

# वर्बोज़ आउटपुट के साथ स्कैन करें
python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v

# कस्टम टाइमआउट
python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15

बैच स्कैनिंग

# फ़ाइल से कई लक्ष्य स्कैन करें
python3 cve-2026-33032-scanner.py -f targets.txt

# वर्बोज़ आउटपुट और JSON रिपोर्ट के साथ
python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json

#Burp पिंगबैक
python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net

लक्ष्य फ़ाइल प्रारूप

# targets.txt - प्रति पंक्ति एक URL
http://192.168.1.100:9000
https://nginx-ui.corp.com
http://10.0.0.50:9000

यह कैसे काम करता है

स्कैनर एक बहु-चरणीय पहचान प्रक्रिया करता है:

चरण 1: फ़िंगरप्रिंटिंग

इंस्टॉलेशन की पहचान के लिए सामान्य nginx-ui एंडपॉइंट की जांच करता है:

  • /api/info - संस्करण जानकारी
  • /login - लॉगिन पेज
  • /api/auth/login - प्रमाणीकरण एंडपॉइंट
  • /mcp और /mcp_message - MCP एंडपॉइंट

चरण 2: प्रमाणीकरण जांच

यह सत्यापित करने के लिए /mcp एंडपॉइंट का परीक्षण करता है कि यह ठीक से प्रमाणीकरण की आवश्यकता रखता है (बेसलाइन)

चरण 3: भेद्यता शोषण

बिना प्रमाणीकरण के /mcp_message के माध्यम से गैर-विनाशकारी MCP टूल कॉल का प्रयास करता है:

  1. nginx_status (सबसे सुरक्षित) - nginx प्रक्रिया स्थिति पढ़ता है
  2. nginx_config_list - कॉन्फ़िगरेशन फ़ाइलें सूचीबद्ध करता है
  3. nginx_config_base_path - कॉन्फ़िग निर्देशिका पथ प्राप्त करता है

यदि कोई भी टूल बिना प्रमाणीकरण के सफल होता है, तो भेद्यता की पुष्टि हो जाती है।

उपयोग किए गए सुरक्षित MCP टूल्स

स्कैनर केवल रीड-ओनली MCP टूल्स को इनवोक करता है:

टूलविवरणप्रभाव
nginx_statusnginx सेवा स्थिति पढ़ेंकोई परिवर्तन नहीं
nginx_config_listकॉन्फ़िगरेशन फ़ाइलें सूचीबद्ध करेंकोई परिवर्तन नहीं
nginx_config_base_pathकॉन्फ़िग निर्देशिका पथ प्राप्त करेंकोई परिवर्तन नहीं

स्पष्ट रूप से टाले गए टूल्स:

  • nginx_config_add - फ़ाइलें बनाएगा
  • nginx_config_modify - कॉन्फ़िग बदलेगा
  • restart_nginx / reload_nginx - सेवा व्यवधान
  • nginx_config_enable - सक्रिय कॉन्फ़िग बदलेगा

आउटपुट उदाहरण

भेद्य लक्ष्य

[+] nginx-ui पाया गया: '/login' में 'nginx-ui' मिला
[+] /mcp एंडपॉइंट ठीक से सुरक्षित है

[*] /mcp_message एंडपॉइंट का परीक्षण (CVE-2026-33032)...
  [*] टूल आज़मा रहा है: nginx_status - nginx स्थिति पढ़ें (सबसे सुरक्षित)
      स्थिति: 200

======================================================================
[!] CVE-2026-33032 के लिए भेद्य
======================================================================
प्रमाण: बिना प्रमाणीकरण के nginx_status सफलतापूर्वक निष्पादित किया गया

सुरक्षित लक्ष्य

[+] nginx-ui पाया गया: संस्करण एंडपॉइंट सुलभ है
[+] /mcp एंडपॉइंट ठीक से सुरक्षित है

[*] /mcp_message एंडपॉइंट का परीक्षण (CVE-2026-33032)...
  [*] टूल आज़मा रहा है: nginx_status - nginx स्थिति पढ़ें (सबसे सुरक्षित)
      स्थिति: 401
      प्रमाणीकरण आवश्यक (सुरक्षित) ✓

[+] भेद्य नहीं - एंडपॉइंट को प्रमाणीकरण की आवश्यकता है

उपचार

यदि भेद्यता की पुष्टि होती है:

  1. तत्काल समाधान: /mcp_message में प्रमाणीकरण मिडलवेयर जोड़ें:

    r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
        func(c *gin.Context) {
            mcp.ServeHTTP(c)
        })
    
  2. गहराई में सुरक्षा:

    • IP व्हाइटलिस्ट को डिफ़ॉल्ट रूप से सभी-अस्वीकार करने के लिए कॉन्फ़िगर करें
    • यदि बाहरी पहुंच आवश्यक नहीं है तो MCP एंडपॉइंट को केवल लोकलहोस्ट तक सीमित करें
    • MCP एंडपॉइंट पर रेट लिमिटिंग लागू करें
  3. अपग्रेड: उपलब्ध होने पर पैच किए गए nginx-ui संस्करण में अपडेट करें

जिम्मेदार प्रकटीकरण

यह टूल निम्न के लिए डिज़ाइन किया गया है:

  • ✅ बग बाउंटी प्रोग्राम
  • ✅ अधिकृत पेनेट्रेशन परीक्षण
  • ✅ अनुमति के साथ सुरक्षा अनुसंधान
  • ✅ प्रकटीकरण से पहले भेद्यता सत्यापन

इस टूल का उपयोग उन सिस्टम पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।

बग बाउंटी टिप्स

इस भेद्यता की रिपोर्ट करते समय:

  1. गंभीरता: क्रिटिकल (CVSS 9.8+)

    • नेटवर्क से सुलभ
    • कोई प्रमाणीकरण आवश्यक नहीं
    • पूर्ण सिस्टम समझौता
    • कॉन्फ़िग एक्सफ़िल्ट्रेशन + संशोधन
  2. प्रमाण: स्कैनर आउटपुट शामिल करें जो सफल अनप्रमाणित MCP टूल इनवोकेशन दिखाता है

  3. प्रभाव श्रृंखला:

    • अनप्रमाणित पहुंच → कॉन्फ़िग पढ़ना → बैकएंड टोपोलॉजी प्रकट
    • कॉन्फ़िग लिखना → दुर्भावनापूर्ण प्रॉक्सी इंजेक्शन → क्रेडेंशियल संग्रह
    • Nginx पुनरारंभ → सेवा व्यवधान → DoS
  4. सुरक्षित PoC: केवल रीड-ओनली टूल्स का उपयोग करें (nginx_status, nginx_config_list)

तकनीकी विवरण

MCP टूल इनवोकेशन प्रारूप

POST /mcp_message HTTP/1.1
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "params": {
    "name": "nginx_status",
    "arguments": {}
  },
  "id": 1
}

सफल प्रतिक्रिया

{
  "jsonrpc": "2.0",
  "result": {
    "content": [
      {
        "type": "text",
        "text": "nginx चल रहा है (PID: 1234)"
      }
    ]
  },
  "id": 1
}

सुरक्षित प्रतिक्रिया

HTTP/1.1 401 Unauthorized
{
  "error": "authentication required"
}

संदर्भ

  • CVE: CVE-2026-33032
  • प्रभावित: nginx-ui (MCP एकीकरण वाले संस्करण)
  • CVSS: 9.8 (क्रिटिकल)
  • CWE: CWE-306 (क्रिटिकल फ़ंक्शन के लिए प्रमाणीकरण की कमी)

लाइसेंस

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक

एंटनी एस्थक ट्विन्सन @ साइबर तामारिन
सुरक्षा शोधकर्ता | बग बाउंटी हंटर
वेब एप्लिकेशन सुरक्षा और भेद्यता अनुसंधान में विशेषज्ञता


अस्वीकरण: यह स्कैनर केवल गैर-विनाशकारी परीक्षण करता है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें