
Nginx UI Discovery Scanner - Detector de Versões CVE-2026-27944
https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/threading-multi--threaded-brightgreen
Autor: NULL200OK
Um scanner multi‑threaded de alto desempenho para descobrir interfaces web Nginx UI, detectar sua versão e identificar instâncias vulneráveis à CVE‑2026‑27944 (versões ≤ 2.3.2).
A ferramenta usa fingerprinting passivo (títulos, cabeçalhos, padrões no corpo) e testa endpoints de API comuns para identificar com precisão instalações Nginx UI em grandes redes.
🔍 Recursos
Entrada de alvos flexível – escaneie um único host, um intervalo CIDR (ex.: 192.168.1.0/24) ou uma lista a partir de um arquivo.
Varredura multi‑porta – verifica portas comuns do Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) ou listas personalizadas.
Fingerprinting – identifica Nginx UI por meio de:
Título da página (Nginx UI)
Cabeçalhos HTTP (Server, X-Powered-By)
Padrões regex no corpo (strings de versão, identificadores de interface)
Extração de versão – a partir do JSON de /api/version, HTML/JS embutido ou cabeçalhos de resposta.
Verificação direta de vulnerabilidade – detecta a presença do endpoint /api/backup com o cabeçalho X-Backup-Security (um sinal claro da CVE‑2026‑27944).
Pontuação de confiança – reduz falsos positivos combinando múltiplos sinais de detecção.
Modo somente vulneráveis – exiba apenas instâncias confirmadas como vulneráveis.
Saída em JSON/CSV – salve resultados para análise posterior.
Multi‑threading rápido – escaneie centenas de hosts em segundos.
🚨 Por Que Isso Importa
A CVE‑2026‑27944 é uma vulnerabilidade crítica no Nginx UI ≤ 2.3.2 que permite que qualquer atacante não autenticado baixe e descriptografe o backup completo do servidor, expondo:
Credenciais de usuário e tokens de sessão
Chaves privadas SSL
Segredos de aplicação
Configuração completa do Nginx
Este scanner ajuda você a localizar rapidamente instâncias vulneráveis no seu ambiente antes que atacantes o façam.
⚙️ Instalação
bash
git clone https://github.com/NULL200OK/nginx-ui-scanner.git
cd nginx-ui-scanner
pip install requests
Nenhuma dependência adicional é necessária (o scanner não precisa de pycryptodome).
🔧 Uso
text
usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]
Exemplos
bash
python3 nginxui_discover.py --target 192.168.1.100
python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json
python3 nginxui_discover.py --file targets.txt --vulnerable-only
python3 nginxui_discover.py --target example.com --port 8443 --ssl
Saída
text
Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection
Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45
[*] Iniciando varredura de 256 alvos × 8 portas = 2048 verificações
[42/2048] 🔴 VULNERÁVEL | http://192.168.1.105:9000 | v2.3.2 | confiança: 85%
[87/2048] 🟢 CORRIGIDO | https://192.168.1.110:8443 | v2.4.0 | confiança: 72%
...
RESUMO DA VARREDURA
Instâncias Nginx UI encontradas: 12
📚 Como Funciona
Criação de tarefas de varredura – expande alvos e portas em uma lista de pares (host, porta).
Sondagem multi‑threaded – para cada combinação, envia requisições HTTP para caminhos comuns:
/ – página raiz
/api/version – API de versão
/api/backup – endpoint vulnerável
/login, /dashboard, /static/js/main.js – fingerprints adicionais
Análise de fingerprint – examina as respostas em busca de indicadores do Nginx UI e atribui uma pontuação de confiança.
Extração de versão – usa análise de JSON, inspeção de cabeçalhos e regex no corpo da página.
Verificação de vulnerabilidade – marca como vulnerável se a versão for ≤ 2.3.2 ou se o endpoint /api/backup retornar o cabeçalho X-Backup-Security.
Relatórios em tempo real – exibe os resultados conforme chegam; salva em arquivo se solicitado.
⚠️ Aviso Legal
Esta ferramenta destina-se exclusivamente a avaliações de segurança autorizadas e fins educacionais.
A varredura não autorizada de redes que você não possui ou para as quais não tem permissão explícita para testar é ilegal. O autor (NULL200OK) não assume nenhuma responsabilidade por uso indevido.
📄 Licença
Licença MIT – consulte LICENSE para detalhes.
📬 Referências
CVE‑2026‑27944 (placeholder)
Site Oficial do Nginx UI