Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-27944 — Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la completa compromissione della dashboard. | Kitploit
Strumenti/GitHubGitHub/skynoxk/cve-2026-27944
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPenetration Testing
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

Exploit automatizzato per CVE-2026-27944 in Nginx UI: scarica e decripta i backup, estrae i segreti e crea account amministratore rogue per la completa compromissione della dashboard.

Vedi Repository
915 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-27944 POC: Download non autenticato del backup e accesso alla dashboard di Nginx UI

Questo repository contiene un Proof of Concept (POC) potenziato per CVE-2026-27944, una vulnerabilità critica in Nginx UI.

La vulnerabilità consente a un attaccante non autenticato di scaricare i backup di sistema tramite l'endpoint /api/backup. Inoltre, l'applicazione espone la chiave AES-256 e l'IV nell'header di risposta HTTP X-Backup-Security, consentendo all'attaccante di decrittare facilmente il backup scaricato.

Questo POC potenziato automatizza l'intera catena di attacco: scaricamento del backup, decrittazione del suo contenuto, estrazione dei segreti di configurazione (come Node Secret e JWT Secret) e sfruttamento di questi segreti per bypassare l'autenticazione e creare un account amministratore rogue per il pieno controllo della dashboard.

exploit riuscito

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e test di penetrazione autorizzati. Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare. L'autore non è responsabile di qualsiasi uso improprio o danno causato da questo script.

Funzionalità

  • Download del backup non autenticato: Recupera l'archivio di backup crittografato.
  • Estrazione della chiave e decrittazione: Analizza l'header X-Backup-Security per estrarre la chiave AES e l'IV codificati in Base64, e decritta il backup (AES-256-CBC).
  • Estrazione dei segreti: Analizza automaticamente il file app.ini decrittato per estrarre informazioni sensibili:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • Bypass dell'autenticazione / Creazione admin: Utilizza il Node Secret estratto (header X-Node-Secret) per interagire con l'API e creare un nuovo utente amministratore.
  • Recupero del token: Effettua il login con le credenziali appena create per ottenere un token JWT valido per l'accesso immediato alla dashboard o all'API.

Prerequisiti

  • Python 3.x
  • Libreria pycryptodome (richiesta per la decrittazione AES)

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. Installa le dipendenze richieste:

    root@kitploit:~
    pip install pycryptodome
    

Utilizzo

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPZIONI]

Argomenti

Esempi

1. Scaricare e decrittare solo il backup:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. Scaricare, decrittare ed estrarre i segreti di configurazione:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. Catena di attacco completa (Download, Decrittazione, Estrazione Segreti e Creazione Admin):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

Accesso Post-Sfruttamento

Se il flag --create-user viene utilizzato con successo, lo script restituirà metodi dettagliati per accedere alla dashboard di Nginx UI, tra cui:

  1. Login Web Diretto: Accesso standard tramite browser utilizzando le credenziali create.
  2. Iniezione nella Console del Browser: Impostazione del cookie authorization utilizzando il token JWT recuperato.
  3. Accesso API Diretto: Comandi curl che utilizzano l'header X-Node-Secret per bypassare i meccanismi di autenticazione.
Scarica lo strumento
ArgomentoDescrizionePredefinito
--target(Obbligatorio) URL di base dell'istanza Nginx UI (es. http://127.0.0.1:9000)
--outPercorso del file per salvare il backup crittografatobackup.bin
--decryptDecritta il backup scaricatoFalse
--extract-dirDirectory per estrarre i file decrittatibackup_extracted
--show-secretsEstrae e visualizza i segreti sensibili da app.iniFalse
--create-userCrea un utente admin per l'accesso alla dashboard (specificare il nome utente)
--passwordPassword per il nuovo utente admin creatoAdmin@123456