
# Nginx UI Discovery Scanner - Rilevatore di versione CVE-2026-27944
https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/threading-multi--threaded-brightgreen
Autore: NULL200OK
Uno scanner multi-thread ad alte prestazioni per individuare le interfacce web di Nginx UI, rilevarne la versione e identificare le istanze vulnerabili a CVE‑2026‑27944 (versioni ≤ 2.3.2).
Lo strumento utilizza fingerprinting passivo (titoli, header, pattern nel corpo) e sonda endpoint API comuni per identificare con precisione le installazioni di Nginx UI su grandi reti.
🔍 Funzionalità
Input target flessibile – scansiona un singolo host, un intervallo CIDR (es. 192.168.1.0/24) o un elenco da file.
Scansione multi-porta – verifica le porte comuni di Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) o elenchi personalizzati.
Fingerprinting – identifica Nginx UI tramite:
Titolo della pagina (Nginx UI)
Header HTTP (Server, X-Powered-By)
Pattern regex nel corpo (stringhe di versione, identificatori UI)
Estrazione versione – da /api/version JSON, HTML/JS incorporato o header di risposta.
Verifica diretta della vulnerabilità – rileva la presenza dell'endpoint /api/backup con l'header X-Backup-Security (un chiaro segno di CVE‑2026‑27944).
Punteggio di confidenza – riduce i falsi positivi combinando più segnali di rilevamento.
Modalità solo-vulnerabili – mostra solo le istanze confermate come vulnerabili.
Output in JSON/CSV – salva i risultati per analisi successive.
Multi-threading veloce – scansiona centinaia di host in pochi secondi.
🚨 Perché è Importante
CVE‑2026‑27944 è una vulnerabilità critica in Nginx UI ≤ 2.3.2 che consente a qualsiasi attaccante non autenticato di scaricare e decrittare il backup completo del server, esponendo:
Credenziali utente e token di sessione
Chiavi private SSL
Segreti dell'applicazione
Configurazione completa di Nginx
Questo scanner ti aiuta a individuare rapidamente le istanze vulnerabili nel tuo ambiente prima che lo facciano gli attaccanti.
⚙️ Installazione
bash
git clone https://github.com/NULL200OK/nginx-ui-scanner.git
cd nginx-ui-scanner
pip install requests
Non sono richieste dipendenze aggiuntive (lo scanner non necessita di pycryptodome).
🔧 Utilizzo
text
usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]
Esempi
bash
python3 nginxui_discover.py --target 192.168.1.100
python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json
python3 nginxui_discover.py --file targets.txt --vulnerable-only
python3 nginxui_discover.py --target example.com --port 8443 --ssl
Output
text
Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection
Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45
[*] Avvio scansione di 256 target × 8 porte = 2048 controlli
[42/2048] 🔴 VULNERABILE | http://192.168.1.105:9000 | v2.3.2 | confidenza: 85%
[87/2048] 🟢 AGGIORNATO | https://192.168.1.110:8443 | v2.4.0 | confidenza: 72%
...
RIEPILOGO SCANSIONE
Istanze Nginx UI trovate: 12
📚 Come Funziona
Costruzione dei job di scansione – espande target e porte in un elenco di coppie (host, porta).
Probing multi-thread – per ogni combinazione, invia richieste HTTP ai percorsi comuni:
/ – pagina principale
/api/version – API versione
/api/backup – endpoint vulnerabile
/login, /dashboard, /static/js/main.js – fingerprint aggiuntivi
Analisi del fingerprint – esamina le risposte per indicatori di Nginx UI e assegna un punteggio di confidenza.
Estrazione versione – utilizza parsing JSON, ispezione degli header e regex sul corpo della pagina.
Verifica vulnerabilità – contrassegna come vulnerabile se la versione è ≤ 2.3.2 o se l'endpoint /api/backup restituisce l'header X-Backup-Security.
Report in tempo reale – mostra i risultati man mano che arrivano; salva su file se richiesto.
⚠️ Disclaimer
Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate e scopi educativi.
La scansione non autorizzata di reti di cui non si possiede o per cui non si ha esplicito permesso di test è illegale. L'autore (NULL200OK) non si assume alcuna responsabilità per un uso improprio.
📄 Licenza
Licenza MIT – consultare LICENSE per i dettagli.
📬 Riferimenti
CVE‑2026‑27944 (segnaposto)
Sito Ufficiale Nginx UI