Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27944 — Proof-of-concept exploit per CVE-2026-27944, che dimostra la decrittazione dei backup di nginx-ui tramite endpoint esposto della chiave privata, per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/jake-young-dev/cve-2026-27944
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e Formazione
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Proof-of-concept exploit per CVE-2026-27944, che dimostra la decrittazione dei backup di nginx-ui tramite endpoint esposto della chiave privata, per test di sicurezza autorizzati.

Vedi Repository
113 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27944

Uno script proof of concept per CVE-2026-27944, un exploit critico che consente di decrittare i backup di nginx-ui

DISCLAIMER

Questa Proof of Concept è destinata esclusivamente a scopi di test di sicurezza etici ed educativi. È stata sviluppata per dimostrare la causa tecnica alla base di CVE-2026-27944 come parte di un ambiente di laboratorio HackTheBox.

L'accesso non autorizzato a sistemi informatici è illegale. L'autore di questo repository non è responsabile di qualsiasi uso improprio di queste informazioni o di qualsiasi danno causato dall'uso di questo script. Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione scritta per il test. Non fare stupidaggini.

Analisi

Un endpoint pubblico consente agli attaccanti di ottenere la chiave di crittografia privata per i backup di nginx-ui conservati presso l'endpoint /api/backups, consentendo agli attaccanti pieno accesso alla configurazione dell'app e ai database

Rimedio

Se il tuo server è vulnerabile a questo exploit, aggiorna nginx-ui alla versione 2.3.3 per applicare questa correzione

Requisiti

  • Python3

Utilizzo

root@kitploit:~
python3 cve.py
Scarica lo strumento