Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27944 — CVE-2026-27944 - Nginx UI 未認証のバックアップダウンロードおよび復号 | Kitploit
ツール/GitHubGitHub/null200ok/cve-2026-27944
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテスト情報収集ペネトレーションテスト
GitHubnull200ok/cve-2026-27944

CVE-2026-27944

CVE-2026-27944 - Nginx UI 未認証のバックアップダウンロードおよび復号

リポジトリを見る
45ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27944 - Nginx UI の未認証バックアップダウンロードと復号

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/PoC-Exploit-red

CVE‑2026‑27944 の概念実証 (PoC) エクスプロイトです。Nginx UI ≤ 2.3.2 の深刻な脆弱性で、未認証の攻撃者が /api/backup エンドポイント経由でサーバーの完全なバックアップアーカイブをダウンロードし、復号できます。

バックアップは AES‑256 で暗号化されていますが、暗号鍵と初期化ベクトル (IV) は X‑Backup‑Security HTTP レスポンスヘッダーに平文で露出しているため、即座に復号できます。

📦 機能

  • info – 脆弱性に関する詳細情報 (説明、根本原因、影響) を表示します。
  • scan – ターゲットが脆弱かどうかを軽量にチェックします (HEAD リクエストを送信し、X‑Backup‑Security ヘッダーを探します)。
  • exploit – 暗号化されたバックアップをダウンロードし、ヘッダーから鍵/IV を抽出してデータを復号し、ファイルに保存します。

🚨 影響

悪用された場合、攻撃者は以下を取得できます:

  • ユーザー資格情報とセッショントークン (database.db)
  • アプリケーションの秘密情報と API キー (app.ini)
  • SSL 秘密鍵と証明書 (server.key, server.cert)
  • 完全な Nginx 設定 (nginx.conf)
  • ホストされている全ドメインの TLS 鍵 (ssl/ ディレクトリ)

これは通常、サーバーの完全な侵害とネットワーク内の横移動につながります。

⚙️ 要件

Python 3.6+

requests ライブラリ

pycryptodome (AES 復号用)

依存関係をインストールするには:

bash

pip install requests pycryptodome

🔧 使用方法

text

usage: CVE-2026-27944.py [-h] {info,scan,exploit} ...

CVE-2026-27944 - Nginx UI Backup Exposure Scanner & Exploit

positional arguments:

{info,scan,exploit} Subcommands

root@kitploit:~
info               Display detailed information about the CVE

scan               Check if a target is vulnerable

exploit            Download and decrypt the backup

optional arguments:

-h, --help show this help message and exit

例

  1. 脆弱性情報を表示

bash

python3 CVE-2026-27944.py info

  1. ターゲットをスキャン (例: 192.168.1.100:9000)

bash

python3 CVE-2026-27944.py scan 192.168.1.100:9000

  1. 脆弱なターゲットを悪用し、復号したバックアップを保存

bash

python3 CVE-2026-27944.py exploit 192.168.1.100:9000 -o backup_decrypted.zip

復号されたファイルは通常 ZIP アーカイブです – .zip にリネームして内容を確認してください。

📚 仕組み

スクリプトは /api/backup に HEAD リクエストを送信し、X‑Backup‑Security ヘッダーの存在を確認します。

存在する場合、GET リクエストで暗号化されたバックアップをダウンロードします。

ヘッダー値には Base64 エンコードされた AES‑256 鍵と IV がコロン区切りで含まれています。

スクリプトはそれらをデコードし、pycryptodome を使用してデータを復号し (AES‑256 CBC モード)、PKCS#7 パディングを削除します。

復号されたバイト列は指定された出力ファイルに保存されます。

⚠️ 免責事項

このツールは教育およびセキュリティ研究目的でのみ提供されています。

所有していない、または明示的なテスト許可を得ていないシステムへの不正なテストは違法です。作者はこのスクリプトの誤用や損害について一切責任を負いません。

🛡️ 対策

Nginx UI を使用している場合は、直ちにバージョン 2.3.3 以降に更新してください。

さらに:

露出した可能性のあるすべての資格情報と秘密情報をローテーションします。

SSL/TLS 証明書を再生成します。

管理インターフェースをパブリックインターネットに公開しないでください – ファイアウォールまたは VPN を使用してください。

📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています – 詳細は LICENSE ファイルを参照してください。

📬 参考文献

MITRE CVE‑2026‑27944 (プレースホルダー)

NVD エントリ (プレースホルダー)

Nginx UI 公式サイト

ツールをダウンロード