Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27944 — Эксплойт-доказательство концепции для CVE-2026-27944, демонстрирующий расшифровку резервных копий nginx-ui через открытую конечную точку закрытого ключа, предназначен для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/jake-young-dev/cve-2026-27944
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubjake-young-dev/cve-2026-27944

CVE-2026-27944

Эксплойт-доказательство концепции для CVE-2026-27944, демонстрирующий расшифровку резервных копий nginx-ui через открытую конечную точку закрытого ключа, предназначен для авторизованного тестирования безопасности.

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27944

Скрипт proof of concept для CVE-2026-27944 — критической уязвимости, позволяющей расшифровать резервные копии nginx-ui

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Данный Proof of Concept предназначен только для образовательных целей и этичного тестирования безопасности. Он был разработан для демонстрации технической первопричины CVE-2026-27944 в рамках лабораторной среды HackTheBox.

Несанкционированный доступ к компьютерным системам является незаконным. Автор данного репозитория не несёт ответственности за любое неправомерное использование этой информации или за любой ущерб, причинённый в результате использования данного скрипта. Используйте этот инструмент только на системах, которыми вы владеете, или на тестирование которых у вас есть явное письменное разрешение. Не будьте глупы.

Анализ

Публичная конечная точка позволяет злоумышленникам получить закрытый ключ шифрования для резервных копий nginx-ui, хранящихся в конечной точке /api/backups, что даёт злоумышленникам полный доступ к конфигурации приложения и базам данных

Устранение уязвимости

Если ваш сервер уязвим к этой эксплойтной атаке, обновите nginx-ui до версии 2.3.3, чтобы устранить эту проблему

Требования

  • Python3

Использование

root@kitploit:~
python3 cve.py
Скачать инструмент