Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-nginxui_discover — # Nginx UI Discovery Scanner — детектор версий для CVE-2026-27944 | Kitploit
Инструменты/GitHubGitHub/null200ok/-nginxui_discover
РазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьСетевая безопасность
GitHubnull200ok/-nginxui_discover

-nginxui_discover

# Nginx UI Discovery Scanner — детектор версий для CVE-2026-27944

Репозиторий
215 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер обнаружения Nginx UI - Определитель версии CVE-2026-27944

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

Автор: NULL200OK

Высокопроизводительный многопоточный сканер для обнаружения веб-интерфейсов Nginx UI, определения их версии и выявления экземпляров, уязвимых к CVE‑2026‑27944 (версии ≤ 2.3.2).

Инструмент использует пассивное снятие отпечатков (заголовки, заголовки страниц, шаблоны тела) и проверяет стандартные конечные точки API для точной идентификации установок Nginx UI в больших сетях.

🔍 Возможности

Гибкий ввод целей – сканирование одного хоста, диапазона CIDR (например, 192.168.1.0/24) или списка из файла.

Многопортовое сканирование – проверяет стандартные порты Nginx UI (80, 443, 8080, 8443, 9000, 9001, 9080, 9443) или пользовательские списки.

Снятие отпечатков – идентифицирует Nginx UI по:

Заголовку страницы (Nginx UI)

HTTP-заголовкам (Server, X-Powered-By)

Регулярным выражениям в теле (строки версий, идентификаторы интерфейса)

Извлечение версии – из JSON /api/version, встроенного HTML/JS или заголовков ответа.

Прямая проверка уязвимости – обнаруживает наличие конечной точки /api/backup с заголовком X-Backup-Security (явный признак CVE‑2026‑27944).

Оценка достоверности – снижает количество ложных срабатываний за счёт комбинирования нескольких сигналов обнаружения.

Режим «только уязвимые» – показывает только экземпляры с подтверждённой уязвимостью.

Вывод в JSON/CSV – сохранение результатов для дальнейшего анализа.

Быстрая многопоточность – сканирование сотен хостов за секунды.

🚨 Почему это важно

CVE‑2026‑27944 — критическая уязвимость в Nginx UI ≤ 2.3.2, которая позволяет любому неаутентифицированному злоумышленнику загрузить и расшифровать полную резервную копию сервера, раскрывая:

Учётные данные пользователей и токены сессий

Приватные ключи SSL

Секреты приложений

Полную конфигурацию Nginx

Этот сканер помогает быстро обнаружить уязвимые экземпляры в вашей среде, прежде чем это сделают злоумышленники.

⚙️ Установка

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

Дополнительные зависимости не требуются (сканеру не нужен pycryptodome).

🔧 Использование

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

Примеры

bash

Сканирование одного хоста (стандартные порты)

python3 nginxui_discover.py --target 192.168.1.100

Сканирование диапазона CIDR с 50 потоками, сохранение результатов в JSON

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

Сканирование из файла, показ только уязвимых экземпляров

python3 nginxui_discover.py --file targets.txt --vulnerable-only

Сканирование конкретного порта с принудительным HTTPS

python3 nginxui_discover.py --target example.com --port 8443 --ssl

Вывод

text

Nginx UI Discovery Scanner - CVE-2026-27944 Version Detection

Threads: 20 | Timeout: 5s | Date: 2026-03-10 14:23:45

[*] Starting scan of 256 targets × 8 ports = 2048 checks

[42/2048] 🔴 VULNERABLE | http://192.168.1.105:9000 | v2.3.2 | confidence: 85%

[87/2048] 🟢 PATCHED | https://192.168.1.110:8443 | v2.4.0 | confidence: 72%

...

SCAN SUMMARY

Nginx UI instances found: 12

  • Vulnerable (≤2.3.2): 3
  • Patched/Unknown: 9

📚 Как это работает

Формирование задач сканирования – разворачивает цели и порты в список пар (хост, порт).

Многопоточная проверка – для каждой комбинации отправляет HTTP-запросы к стандартным путям:

/ – корневая страница

/api/version – API версии

/api/backup – уязвимая конечная точка

/login, /dashboard, /static/js/main.js – дополнительные отпечатки

Анализ отпечатков – проверяет ответы на признаки Nginx UI и присваивает оценку достоверности.

Извлечение версии – использует разбор JSON, проверку заголовков и регулярные выражения в теле страницы.

Проверка уязвимости – помечает как уязвимый, если версия ≤ 2.3.2 или конечная точка /api/backup возвращает заголовок X-Backup-Security.

Отчётность в реальном времени – отображает результаты по мере поступления; сохраняет в файл при необходимости.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованных оценок безопасности и образовательных целей.

Несанкционированное сканирование сетей, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным. Автор (NULL200OK) не несёт ответственности за неправомерное использование.

📄 Лицензия

Лицензия MIT – подробности см. в LICENSE.

📬 Ссылки

CVE‑2026‑27944 (заглушка)

Официальный сайт Nginx UI

Скачать инструмент