Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-27944 — Prova de conceito de exploit para CVE-2026-27944, demonstrando a descriptografia de backups do nginx-ui por meio de endpoint exposto de chave privada, para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/jake-young-dev/cve-2026-27944
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Prova de conceito de exploit para CVE-2026-27944, demonstrando a descriptografia de backups do nginx-ui por meio de endpoint exposto de chave privada, para testes de segurança autorizados.

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27944

Um script de prova de conceito para CVE-2026-27944, uma exploração crítica que permite que backups do nginx-ui sejam descriptografados

AVISO LEGAL

Esta Prova de Conceito destina-se apenas a fins educacionais e de testes de segurança ética. Foi desenvolvida para demonstrar a causa raiz técnica da CVE-2026-27944 como parte de um ambiente de laboratório HackTheBox.

O acesso não autorizado a sistemas de computador é ilegal. O autor deste repositório não é responsável por qualquer uso indevido destas informações ou por qualquer dano causado pelo uso deste script. Use esta ferramenta apenas em sistemas que você possui ou para os quais tenha permissão explícita e por escrito para testar. Não seja imprudente.

Análise

Um endpoint público permite que atacantes obtenham a chave de criptografia privada dos backups do nginx-ui mantidos no endpoint /api/backups, concedendo aos atacantes acesso total à configuração do aplicativo e aos bancos de dados

Correção

Se o seu servidor estiver vulnerável a esta exploração, atualize o nginx-ui para a versão 2.3.3 para corrigir esta falha

Requisitos

  • Python3

Uso

root@kitploit:~
python3 cve.py
Baixar ferramenta