Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
-nginxui_discover — # Nginx UI Discovery Scanner - Rilevatore di versione CVE-2026-27944 | Kitploit
Strumenti/GitHubGitHub/null200ok/-nginxui_discover
RicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubnull200ok/-nginxui_discover

-nginxui_discover

# Nginx UI Discovery Scanner - Rilevatore di versione CVE-2026-27944

Vedi Repository
215 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Rilevamento Interfacce Nginx UI - Rilevatore Versione CVE-2026-27944

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

Autore: NULL200OK

Uno scanner multi-thread ad alte prestazioni per individuare le interfacce web di Nginx UI, rilevarne la versione e identificare le istanze vulnerabili a CVE‑2026‑27944 (versioni ≤ 2.3.2).

Lo strumento utilizza fingerprinting passivo (titoli, header, pattern nel corpo) e sonda endpoint API comuni per identificare con precisione le installazioni di Nginx UI su grandi reti.

🔍 Funzionalità

Input target flessibile – scansiona un singolo host, un intervallo CIDR (es. 192.168.1.0/24) o un elenco da file.

Scansione multi-porta – verifica le porte comuni di Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) o elenchi personalizzati.

Fingerprinting – identifica Nginx UI tramite:

Titolo della pagina (Nginx UI)

Header HTTP (Server, X-Powered-By)

Pattern regex nel corpo (stringhe di versione, identificatori UI)

Estrazione versione – da /api/version JSON, HTML/JS incorporato o header di risposta.

Verifica diretta della vulnerabilità – rileva la presenza dell'endpoint /api/backup con l'header X-Backup-Security (un chiaro segno di CVE‑2026‑27944).

Punteggio di confidenza – riduce i falsi positivi combinando più segnali di rilevamento.

Modalità solo-vulnerabili – mostra solo le istanze confermate come vulnerabili.

Output in JSON/CSV – salva i risultati per analisi successive.

Multi-threading veloce – scansiona centinaia di host in pochi secondi.

🚨 Perché è Importante

CVE‑2026‑27944 è una vulnerabilità critica in Nginx UI ≤ 2.3.2 che consente a qualsiasi attaccante non autenticato di scaricare e decrittare il backup completo del server, esponendo:

Credenziali utente e token di sessione

Chiavi private SSL

Segreti dell'applicazione

Configurazione completa di Nginx

Questo scanner ti aiuta a individuare rapidamente le istanze vulnerabili nel tuo ambiente prima che lo facciano gli attaccanti.

⚙️ Installazione

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

Non sono richieste dipendenze aggiuntive (lo scanner non necessita di pycryptodome).

🔧 Utilizzo

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

Esempi

bash

Scansiona un singolo host (porte predefinite)

python3 nginxui_discover.py --target 192.168.1.100

Scansiona un intervallo CIDR con 50 thread, salva i risultati in JSON

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

Scansiona da un file, mostra solo le istanze vulnerabili

python3 nginxui_discover.py --file targets.txt --vulnerable-only

Scansiona una porta specifica con HTTPS forzato

python3 nginxui_discover.py --target example.com --port 8443 --ssl

Output

text

Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection

Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45

[*] Avvio scansione di 256 target × 8 porte = 2048 controlli

[42/2048] 🔴 VULNERABILE | http://192.168.1.105:9000 | v2.3.2 | confidenza: 85%

[87/2048] 🟢 AGGIORNATO | https://192.168.1.110:8443 | v2.4.0 | confidenza: 72%

...

RIEPILOGO SCANSIONE

Istanze Nginx UI trovate: 12

  • Vulnerabili (≤2.3.2): 3
  • Aggiornate/Sconosciute: 9

📚 Come Funziona

Costruzione dei job di scansione – espande target e porte in un elenco di coppie (host, porta).

Probing multi-thread – per ogni combinazione, invia richieste HTTP ai percorsi comuni:

/ – pagina principale

/api/version – API versione

/api/backup – endpoint vulnerabile

/login, /dashboard, /static/js/main.js – fingerprint aggiuntivi

Analisi del fingerprint – esamina le risposte per indicatori di Nginx UI e assegna un punteggio di confidenza.

Estrazione versione – utilizza parsing JSON, ispezione degli header e regex sul corpo della pagina.

Verifica vulnerabilità – contrassegna come vulnerabile se la versione è ≤ 2.3.2 o se l'endpoint /api/backup restituisce l'header X-Backup-Security.

Report in tempo reale – mostra i risultati man mano che arrivano; salva su file se richiesto.

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a valutazioni di sicurezza autorizzate e scopi educativi.

La scansione non autorizzata di reti di cui non si possiede o per cui non si ha esplicito permesso di test è illegale. L'autore (NULL200OK) non si assume alcuna responsabilità per un uso improprio.

📄 Licenza

Licenza MIT – consultare LICENSE per i dettagli.

📬 Riferimenti

CVE‑2026‑27944 (segnaposto)

Sito Ufficiale Nginx UI

Scarica lo strumento