Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-27944 — CVE-2026-27944 Nginx UI 자동 익스플로잇: 백업을 다운로드하고 복호화하여 비밀 정보를 추출하고, 악성 관리자 계정을 생성해 대시보드를 완전히 장악합니다. | Kitploit
도구/GitHubGitHub/skynoxk/cve-2026-27944
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

CVE-2026-27944 Nginx UI 자동 익스플로잇: 백업을 다운로드하고 복호화하여 비밀 정보를 추출하고, 악성 관리자 계정을 생성해 대시보드를 완전히 장악합니다.

저장소 보기
915개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-27944 POC: Nginx UI 인증 우회 백업 다운로드 + 대시보드 접근

이 저장소는 Nginx UI의 치명적인 취약점인 CVE-2026-27944에 대한 향상된 개념 증명(POC) 익스플로잇을 포함하고 있습니다.

이 취약점은 인증되지 않은 공격자가 /api/backup 엔드포인트를 통해 시스템 백업을 다운로드할 수 있게 합니다. 또한, 애플리케이션은 X-Backup-Security HTTP 응답 헤더 내부에 AES-256 암호화 키와 IV를 노출하여, 공격자가 다운로드한 백업을 쉽게 복호화할 수 있게 합니다.

이 향상된 POC는 백업 다운로드, 콘텐츠 복호화, 구성 비밀번호(예: Node Secret 및 JWT Secret) 추출, 그리고 해당 비밀번호를 활용한 인증 우회 및 전체 대시보드 장악을 위한 rogue 관리자 계정 생성까지 전체 공격 체인을 자동화합니다.

익스플로잇 성공

⚠️ 면책 조항

이 도구는 교육 목적 및 승인된 침투 테스트 전용입니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 이 도구를 사용하지 마십시오. 저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

기능

  • 인증 없는 백업 다운로드: 암호화된 백업 아카이브를 검색합니다.
  • 키 추출 및 복호화: X-Backup-Security 헤더를 파싱하여 Base64로 인코딩된 AES 키와 IV를 추출하고 백업을 복호화합니다(AES-256-CBC).
  • 비밀번호 추출: 복호화된 app.ini를 자동으로 파싱하여 민감한 정보를 추출합니다:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • 인증 우회 / 관리자 생성: 추출된 Node Secret(X-Node-Secret 헤더)을 사용하여 API와 상호 작용하고 새 관리자 사용자를 생성합니다.
  • 토큰 검색: 새로 생성된 자격 증명으로 로그인하여 즉시 대시보드 또는 API 접근을 위한 유효한 JWT 토큰을 얻습니다.

사전 요구 사항

  • Python 3.x
  • pycryptodome 라이브러리(AES 복호화에 필요)

설치

  1. 저장소를 클론합니다:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. 필요한 종속성을 설치합니다:

    root@kitploit:~
    pip install pycryptodome
    

사용법

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPTIONS]

인수

예시

1. 백업 다운로드 및 복호화만 수행:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. 다운로드, 복호화 및 구성 비밀번호 추출:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. 전체 익스플로잇 체인 (다운로드, 복호화, 비밀번호 추출 및 관리자 생성):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

사후 익스플로잇 접근

--create-user 플래그가 성공적으로 사용되면, 스크립트는 Nginx UI 대시보드에 접근하는 상세한 방법을 출력합니다:

  1. 직접 웹 로그인: 생성된 자격 증명을 사용한 표준 브라우저 로그인.
  2. 브라우저 콘솔 주입: 검색된 JWT 토큰을 사용하여 authorization 쿠키 설정.
  3. 직접 API 접근: X-Node-Secret 헤더를 사용한 curl 명령으로 인증 메커니즘 우회.
도구 다운로드
인수설명기본값
--target(필수) Nginx UI 인스턴스의 기본 URL (예: http://127.0.0.1:9000)
--out암호화된 백업을 저장할 파일 경로backup.bin
--decrypt다운로드한 백업 복호화False
--extract-dir복호화된 파일을 추출할 디렉토리backup_extracted
--show-secretsapp.ini에서 민감한 비밀번호 추출 및 표시False
--create-user대시보드 접근을 위한 관리자 사용자 생성 (사용자 이름 지정)
--password새로 생성된 관리자 사용자의 비밀번호Admin@123456