Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-nginxui_discover — Nginx UI Discovery Scanner - Detector de Versões CVE-2026-27944 | Kitploit
Ferramentas/GitHubGitHub/null200ok/-nginxui_discover
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de Rede
GitHubnull200ok/-nginxui_discover

-nginxui_discover

Nginx UI Discovery Scanner - Detector de Versões CVE-2026-27944

Ver Repositório
21há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Descoberta de Interface Nginx UI - Detector de Versão CVE-2026-27944

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

Autor: NULL200OK

Um scanner multi‑threaded de alto desempenho para descobrir interfaces web Nginx UI, detectar sua versão e identificar instâncias vulneráveis à CVE‑2026‑27944 (versões ≤ 2.3.2).

A ferramenta usa fingerprinting passivo (títulos, cabeçalhos, padrões no corpo) e testa endpoints de API comuns para identificar com precisão instalações Nginx UI em grandes redes.

🔍 Recursos

Entrada de alvos flexível – escaneie um único host, um intervalo CIDR (ex.: 192.168.1.0/24) ou uma lista a partir de um arquivo.

Varredura multi‑porta – verifica portas comuns do Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) ou listas personalizadas.

Fingerprinting – identifica Nginx UI por meio de:

Título da página (Nginx UI)

Cabeçalhos HTTP (Server, X-Powered-By)

Padrões regex no corpo (strings de versão, identificadores de interface)

Extração de versão – a partir do JSON de /api/version, HTML/JS embutido ou cabeçalhos de resposta.

Verificação direta de vulnerabilidade – detecta a presença do endpoint /api/backup com o cabeçalho X-Backup-Security (um sinal claro da CVE‑2026‑27944).

Pontuação de confiança – reduz falsos positivos combinando múltiplos sinais de detecção.

Modo somente vulneráveis – exiba apenas instâncias confirmadas como vulneráveis.

Saída em JSON/CSV – salve resultados para análise posterior.

Multi‑threading rápido – escaneie centenas de hosts em segundos.

🚨 Por Que Isso Importa

A CVE‑2026‑27944 é uma vulnerabilidade crítica no Nginx UI ≤ 2.3.2 que permite que qualquer atacante não autenticado baixe e descriptografe o backup completo do servidor, expondo:

Credenciais de usuário e tokens de sessão

Chaves privadas SSL

Segredos de aplicação

Configuração completa do Nginx

Este scanner ajuda você a localizar rapidamente instâncias vulneráveis no seu ambiente antes que atacantes o façam.

⚙️ Instalação

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

Nenhuma dependência adicional é necessária (o scanner não precisa de pycryptodome).

🔧 Uso

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

Exemplos

bash

Escanear um único host (portas padrão)

python3 nginxui_discover.py --target 192.168.1.100

Escanear um intervalo CIDR com 50 threads, salvar resultados em JSON

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

Escanear a partir de um arquivo, mostrar apenas instâncias vulneráveis

python3 nginxui_discover.py --file targets.txt --vulnerable-only

Escanear uma porta específica com HTTPS forçado

python3 nginxui_discover.py --target example.com --port 8443 --ssl

Saída

text

Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection

Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45

[*] Iniciando varredura de 256 alvos × 8 portas = 2048 verificações

[42/2048] 🔴 VULNERÁVEL | http://192.168.1.105:9000 | v2.3.2 | confiança: 85%

[87/2048] 🟢 CORRIGIDO | https://192.168.1.110:8443 | v2.4.0 | confiança: 72%

...

RESUMO DA VARREDURA

Instâncias Nginx UI encontradas: 12

  • Vulneráveis (≤2.3.2): 3
  • Corrigidas/Desconhecidas: 9

📚 Como Funciona

Criação de tarefas de varredura – expande alvos e portas em uma lista de pares (host, porta).

Sondagem multi‑threaded – para cada combinação, envia requisições HTTP para caminhos comuns:

/ – página raiz

/api/version – API de versão

/api/backup – endpoint vulnerável

/login, /dashboard, /static/js/main.js – fingerprints adicionais

Análise de fingerprint – examina as respostas em busca de indicadores do Nginx UI e atribui uma pontuação de confiança.

Extração de versão – usa análise de JSON, inspeção de cabeçalhos e regex no corpo da página.

Verificação de vulnerabilidade – marca como vulnerável se a versão for ≤ 2.3.2 ou se o endpoint /api/backup retornar o cabeçalho X-Backup-Security.

Relatórios em tempo real – exibe os resultados conforme chegam; salva em arquivo se solicitado.

⚠️ Aviso Legal

Esta ferramenta destina-se exclusivamente a avaliações de segurança autorizadas e fins educacionais.

A varredura não autorizada de redes que você não possui ou para as quais não tem permissão explícita para testar é ilegal. O autor (NULL200OK) não assume nenhuma responsabilidade por uso indevido.

📄 Licença

Licença MIT – consulte LICENSE para detalhes.

📬 Referências

CVE‑2026‑27944 (placeholder)

Site Oficial do Nginx UI

Baixar ferramenta