CVE-2026-33032
Nginx UI: 認証不要のMCPエンドポイントにより、リモートでのNginx乗っ取りが可能
- 公開済み
- 2026/03/30
- 更新済み
- 2026/04/16
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/08/24
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Nginx UI は、Nginx Webサーバー向けのWebユーザーインターフェースです。バージョン2.3.5以前では、nginx-uiのMCP(Model Context Protocol)統合により、/mcp と /mcp_message の2つのHTTPエンドポイントが公開されます。/mcp はIPホワイトリストと認証(AuthRequired() ミドルウェア)の両方を必要としますが、/mcp_message エンドポイントはIPホワイトリストのみを適用します。そしてデフォルトのIPホワイトリストは空であり、ミドルウェアはこれを「すべて許可」として扱います。つまり、ネットワーク上の任意の攻撃者が認証なしですべてのMCPツールを呼び出すことができ、nginxの再起動、nginx設定ファイルの作成・変更・削除、自動設定リロードのトリガーなどを含め、nginxサービスを完全に乗っ取ることが可能になります。本公開時点では、公開されているパッチはありません。
ソース
4ルート登録における関数呼び出しが1つ欠落していただけで、MCPインターフェースが認証なしのRCEゲートウェイと化すのに十分だった。
非破壊型の脆弱性スキャナー:Nginx-UI MCPエンドポイントの認証バイパス(CVE-2026-33032)
CVE-2026-33032 用の Python 概念実証コードです。nginx のステータスと設定を検査し、その後、不正な設定書き込みとリロードを実演して、不正なサーバーブロックを展開する方法を示します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。