
# Nginx UI Discovery Scanner — детектор версий для CVE-2026-27944
https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/threading-multi--threaded-brightgreen
Автор: NULL200OK
Высокопроизводительный многопоточный сканер для обнаружения веб-интерфейсов Nginx UI, определения их версии и выявления экземпляров, уязвимых к CVE‑2026‑27944 (версии ≤ 2.3.2).
Инструмент использует пассивное снятие отпечатков (заголовки, заголовки страниц, шаблоны тела) и проверяет стандартные конечные точки API для точной идентификации установок Nginx UI в больших сетях.
🔍 Возможности
Гибкий ввод целей – сканирование одного хоста, диапазона CIDR (например, 192.168.1.0/24) или списка из файла.
Многопортовое сканирование – проверяет стандартные порты Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) или пользовательские списки.
Снятие отпечатков – идентифицирует Nginx UI по:
Заголовку страницы (Nginx UI)
HTTP-заголовкам (Server, X-Powered-By)
Регулярным выражениям в теле (строки версий, идентификаторы интерфейса)
Извлечение версии – из JSON /api/version, встроенного HTML/JS или заголовков ответа.
Прямая проверка уязвимости – обнаруживает наличие конечной точки /api/backup с заголовком X-Backup-Security (явный признак CVE‑2026‑27944).
Оценка достоверности – снижает количество ложных срабатываний за счёт комбинирования нескольких сигналов обнаружения.
Режим «только уязвимые» – показывает только экземпляры с подтверждённой уязвимостью.
Вывод в JSON/CSV – сохранение результатов для дальнейшего анализа.
Быстрая многопоточность – сканирование сотен хостов за секунды.
🚨 Почему это важно
CVE‑2026‑27944 — критическая уязвимость в Nginx UI ≤ 2.3.2, которая позволяет любому неаутентифицированному злоумышленнику загрузить и расшифровать полную резервную копию сервера, раскрывая:
Учётные данные пользователей и токены сессий
Приватные ключи SSL
Секреты приложений
Полную конфигурацию Nginx
Этот сканер помогает быстро обнаружить уязвимые экземпляры в вашей среде, прежде чем это сделают злоумышленники.
⚙️ Установка
bash
git clone https://github.com/NULL200OK/nginx-ui-scanner.git
cd nginx-ui-scanner
pip install requests
Дополнительные зависимости не требуются (сканеру не нужен pycryptodome).
🔧 Использование
text
usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]
Примеры
bash
python3 nginxui_discover.py --target 192.168.1.100
python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json
python3 nginxui_discover.py --file targets.txt --vulnerable-only
python3 nginxui_discover.py --target example.com --port 8443 --ssl
Вывод
text
Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection
Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45
[*] Starting scan of 256 targets × 8 ports = 2048 checks
[42/2048] 🔴 VULNERABLE | http://192.168.1.105:9000 | v2.3.2 | confidence: 85%
[87/2048] 🟢 PATCHED | https://192.168.1.110:8443 | v2.4.0 | confidence: 72%
...
SCAN SUMMARY
Nginx UI instances found: 12
📚 Как это работает
Формирование задач сканирования – разворачивает цели и порты в список пар (хост, порт).
Многопоточная проверка – для каждой комбинации отправляет HTTP-запросы к стандартным путям:
/ – корневая страница
/api/version – API версии
/api/backup – уязвимая конечная точка
/login, /dashboard, /static/js/main.js – дополнительные отпечатки
Анализ отпечатков – проверяет ответы на признаки Nginx UI и присваивает оценку достоверности.
Извлечение версии – использует разбор JSON, проверку заголовков и регулярные выражения в теле страницы.
Проверка уязвимости – помечает как уязвимый, если версия ≤ 2.3.2 или конечная точка /api/backup возвращает заголовок X-Backup-Security.
Отчётность в реальном времени – отображает результаты по мере поступления; сохраняет в файл при необходимости.
⚠️ Отказ от ответственности
Этот инструмент предназначен только для авторизованных оценок безопасности и образовательных целей.
Несанкционированное сканирование сетей, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным. Автор (NULL200OK) не несёт ответственности за неправомерное использование.
📄 Лицензия
Лицензия MIT – подробности см. в LICENSE.
📬 Ссылки
CVE‑2026‑27944 (заглушка)
Официальный сайт Nginx UI