Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/skynoxk/cve-2026-27944
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosTestes de Penetração
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

Exploit automatizado para CVE-2026-27944 no Nginx UI: baixa e descriptografa backups, extrai segredos e cria contas de administrador fraudulentas para assumir totalmente o painel de controle.

Ver Repositório
91há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27944 POC: Download de Backup Não Autenticado do Nginx UI + Acesso ao Painel

Este repositório contém um Proof of Concept (POC) aprimorado para CVE-2026-27944, uma vulnerabilidade crítica no Nginx UI.

A vulnerabilidade permite que um atacante não autenticado baixe backups do sistema através do endpoint /api/backup. Além disso, a aplicação vaza a chave de criptografia AES-256 e o IV no cabeçalho de resposta HTTP X-Backup-Security, permitindo que o atacante descriptografe facilmente o backup baixado.

Este POC aprimorado automatiza toda a cadeia de ataque: baixar o backup, descriptografar seu conteúdo, extrair segredos de configuração (como o Node Secret e o JWT Secret) e aproveitar esses segredos para contornar a autenticação e criar uma conta de administrador rogue para assumir completamente o painel.

exploit bem-sucedido

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e testes de penetração autorizados. Não use esta ferramenta contra sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este script.

Recursos

  • Download de Backup Não Autenticado: Recupera o arquivo de backup criptografado.
  • Extração e Descriptografia de Chave: Analisa o cabeçalho X-Backup-Security para extrair a chave AES e o IV codificados em Base64, e descriptografa o backup (AES-256-CBC).
  • Extração de Segredos: Analisa automaticamente o app.ini descriptografado para extrair informações sensíveis:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • Contorno de Autenticação / Criação de Admin: Usa o Node Secret extraído (cabeçalho X-Node-Secret) para interagir com a API e criar um novo usuário administrador.
  • Obtenção de Token: Faz login com as credenciais recém-criadas para obter um token JWT válido para acesso imediato ao painel ou à API.

Pré-requisitos

  • Python 3.x
  • Biblioteca pycryptodome (necessária para descriptografia AES)

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. Instale as dependências necessárias:

    root@kitploit:~
    pip install pycryptodome
    

Uso

root@kitploit:~
python exploit_enhanced.py --target <URL> [OPÇÕES]

Argumentos

Exemplos

1. Baixar e descriptografar apenas o backup:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. Baixar, descriptografar e extrair segredos de configuração:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. Cadeia de Exploit Completa (Baixar, Descriptografar, Extrair Segredos e Criar Admin):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

Acesso Pós-Exploração

Se o flag --create-user for utilizado com sucesso, o script exibirá métodos detalhados para acessar o painel do Nginx UI, incluindo:

  1. Login Web Direto: Login padrão no navegador usando as credenciais criadas.
  2. Injeção no Console do Navegador: Definir o cookie authorization usando o token JWT recuperado.
  3. Acesso Direto à API: Comandos curl usando o cabeçalho X-Node-Secret para contornar mecanismos de autenticação.
Baixar ferramenta
ArgumentoDescriçãoPadrão
--target(Obrigatório) URL base da instância do Nginx UI (ex.: http://127.0.0.1:9000)
--outCaminho do arquivo para salvar o backup criptografadobackup.bin
--decryptDescriptografar o backup baixadoFalse
--extract-dirDiretório para extrair os arquivos descriptografadosbackup_extracted
--show-secretsExtrair e exibir segredos sensíveis do app.iniFalse
--create-userCriar um usuário admin para acesso ao painel (especifique o nome de usuário)
--passwordSenha para o novo usuário administradorAdmin@123456