Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
-nginxui_discover — # Nginx UI 发现扫描器 - CVE-2026-27944 版本检测器 | Kitploit
工具/GitHubGitHub/null200ok/-nginxui_discover
侦察漏洞扫描器漏洞分析信息收集Web安全网络安全
GitHubnull200ok/-nginxui_discover

-nginxui_discover

# Nginx UI 发现扫描器 - CVE-2026-27944 版本检测器

查看仓库
215个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Nginx UI 发现扫描器 - CVE-2026-27944 版本检测器

https://img.shields.io/badge/python-3.6+-blue.svg

https://img.shields.io/badge/license-MIT-green

https://img.shields.io/badge/threading-multi--threaded-brightgreen

作者:NULL200OK

一款高性能、多线程扫描器,用于发现 Nginx UI Web 界面、检测其版本,并识别存在 CVE‑2026‑27944(版本 ≤ 2.3.2)漏洞的实例。

该工具使用被动指纹识别(标题、响应头、页面正文模式)并探测常见 API 端点,以在大规模网络中准确识别 Nginx UI 安装。

🔍 功能特性

灵活的目标输入 – 可扫描单个主机、CIDR 网段(例如 192.168.1.0/24),或从文件中读取目标列表。

多端口扫描 – 检测常见 Nginx UI 端口(80、443、8080、8443、9000、9001、9080、9443)或自定义端口列表。

指纹识别 – 通过以下方式识别 Nginx UI:

页面标题(Nginx UI)

HTTP 响应头(Server、X-Powered-By)

页面正文正则模式(版本字符串、UI 标识符)

版本提取 – 从 /api/version JSON、嵌入的 HTML/JS 或响应头中提取。

直接漏洞检测 – 检测 /api/backup 端点是否带有 X-Backup-Security 响应头(CVE‑2026‑27944 的明确标志)。

置信度评分 – 通过组合多个检测信号减少误报。

仅显示漏洞实例模式 – 仅显示已确认存在漏洞的实例。

输出为 JSON/CSV – 保存结果以供进一步分析。

快速多线程 – 数秒内扫描数百台主机。

🚨 为什么这很重要

CVE‑2026‑27944 是 Nginx UI ≤ 2.3.2 中的一个严重漏洞,允许任何未经身份验证的攻击者下载并解密服务器的完整备份,从而暴露:

用户凭据和会话令牌

SSL 私钥

应用程序密钥

完整的 Nginx 配置

此扫描器可帮助您在攻击者之前快速定位环境中存在漏洞的实例。

⚙️ 安装

bash

git clone https://github.com/NULL200OK/nginx-ui-scanner.git

cd nginx-ui-scanner

pip install requests

无需其他依赖(扫描器不需要 pycryptodome)。

🔧 用法

text

usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]

示例

bash

扫描单个主机(默认端口)

python3 nginxui_discover.py --target 192.168.1.100

使用 50 个线程扫描 CIDR 网段,保存 JSON 结果

python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json

从文件扫描,仅显示存在漏洞的实例

python3 nginxui_discover.py --file targets.txt --vulnerable-only

强制使用 HTTPS 扫描指定端口

python3 nginxui_discover.py --target example.com --port 8443 --ssl

输出

text

Nginx UI 发现扫描器 - CVE-2026-27944 版本检测

线程数:20 | 超时:5s | 日期:2026-03-10 14:23:45

[*] 开始扫描 256 个目标 × 8 个端口 = 2048 次检测

[42/2048] 🔴 存在漏洞 | http://192.168.1.105:9000 | v2.3.2 | 置信度:85%

[87/2048] 🟢 已修复 | https://192.168.1.110:8443 | v2.4.0 | 置信度:72%

...

扫描摘要

发现的 Nginx UI 实例:12

  • 存在漏洞(≤2.3.2):3
  • 已修复/未知:9

📚 工作原理

构建扫描任务 – 将目标和端口扩展为(主机,端口)对列表。

多线程探测 – 对每个组合发送 HTTP 请求到常见路径:

/ – 根页面

/api/version – 版本 API

/api/backup – 存在漏洞的端点

/login、/dashboard、/static/js/main.js – 附加指纹

指纹分析 – 检查响应中的 Nginx UI 指示器并分配置信度分数。

版本提取 – 使用 JSON 解析、响应头检查和页面正文正则匹配。

漏洞检测 – 如果版本 ≤ 2.3.2 或 /api/backup 端点返回 X-Backup-Security 响应头,则标记为存在漏洞。

实时报告 – 实时显示结果;如需可保存到文件。

⚠️ 免责声明

此工具仅用于授权的安全评估和教育目的。

未经授权扫描您不拥有或未获得明确测试许可的网络是违法的。作者(NULL200OK)对滥用行为不承担任何责任。

📄 许可证

MIT 许可证 – 详情请参阅 LICENSE。

📬 参考

CVE‑2026‑27944(占位符)

Nginx UI 官方网站

下载工具