https://img.shields.io/badge/python-3.6+-blue.svg
https://img.shields.io/badge/license-MIT-green
https://img.shields.io/badge/threading-multi--threaded-brightgreen
作者:NULL200OK
一款高性能、多线程扫描器,用于发现 Nginx UI Web 界面、检测其版本,并识别存在 CVE‑2026‑27944(版本 ≤ 2.3.2)漏洞的实例。
该工具使用被动指纹识别(标题、响应头、页面正文模式)并探测常见 API 端点,以在大规模网络中准确识别 Nginx UI 安装。
🔍 功能特性
灵活的目标输入 – 可扫描单个主机、CIDR 网段(例如 192.168.1.0/24),或从文件中读取目标列表。
多端口扫描 – 检测常见 Nginx UI 端口(80、443、8080、8443、9000、9001、9080、9443)或自定义端口列表。
指纹识别 – 通过以下方式识别 Nginx UI:
页面标题(Nginx UI)
HTTP 响应头(Server、X-Powered-By)
页面正文正则模式(版本字符串、UI 标识符)
版本提取 – 从 /api/version JSON、嵌入的 HTML/JS 或响应头中提取。
直接漏洞检测 – 检测 /api/backup 端点是否带有 X-Backup-Security 响应头(CVE‑2026‑27944 的明确标志)。
置信度评分 – 通过组合多个检测信号减少误报。
仅显示漏洞实例模式 – 仅显示已确认存在漏洞的实例。
输出为 JSON/CSV – 保存结果以供进一步分析。
快速多线程 – 数秒内扫描数百台主机。
🚨 为什么这很重要
CVE‑2026‑27944 是 Nginx UI ≤ 2.3.2 中的一个严重漏洞,允许任何未经身份验证的攻击者下载并解密服务器的完整备份,从而暴露:
用户凭据和会话令牌
SSL 私钥
应用程序密钥
完整的 Nginx 配置
此扫描器可帮助您在攻击者之前快速定位环境中存在漏洞的实例。
⚙️ 安装
bash
git clone https://github.com/NULL200OK/nginx-ui-scanner.git
cd nginx-ui-scanner
pip install requests
无需其他依赖(扫描器不需要 pycryptodome)。
🔧 用法
text
usage: nginxui_discover.py [-h] (--target TARGET | --cidr CIDR | --file FILE) [--port PORT] [--ports PORTS] [--ssl] [--threads THREADS] [--timeout TIMEOUT] [--output OUTPUT] [--vulnerable-only] [--no-banner]
示例
bash
python3 nginxui_discover.py --target 192.168.1.100
python3 nginxui_discover.py --cidr 192.168.1.0/24 --threads 50 --output results.json
python3 nginxui_discover.py --file targets.txt --vulnerable-only
python3 nginxui_discover.py --target example.com --port 8443 --ssl
输出
text
Nginx UI 发现扫描器 - CVE-2026-27944 版本检测
线程数:20 | 超时:5s | 日期:2026-03-10 14:23:45
[*] 开始扫描 256 个目标 × 8 个端口 = 2048 次检测
[42/2048] 🔴 存在漏洞 | http://192.168.1.105:9000 | v2.3.2 | 置信度:85%
[87/2048] 🟢 已修复 | https://192.168.1.110:8443 | v2.4.0 | 置信度:72%
...
扫描摘要
发现的 Nginx UI 实例:12
📚 工作原理
构建扫描任务 – 将目标和端口扩展为(主机,端口)对列表。
多线程探测 – 对每个组合发送 HTTP 请求到常见路径:
/ – 根页面
/api/version – 版本 API
/api/backup – 存在漏洞的端点
/login、/dashboard、/static/js/main.js – 附加指纹
指纹分析 – 检查响应中的 Nginx UI 指示器并分配置信度分数。
版本提取 – 使用 JSON 解析、响应头检查和页面正文正则匹配。
漏洞检测 – 如果版本 ≤ 2.3.2 或 /api/backup 端点返回 X-Backup-Security 响应头,则标记为存在漏洞。
实时报告 – 实时显示结果;如需可保存到文件。
⚠️ 免责声明
此工具仅用于授权的安全评估和教育目的。
未经授权扫描您不拥有或未获得明确测试许可的网络是违法的。作者(NULL200OK)对滥用行为不承担任何责任。
📄 许可证
MIT 许可证 – 详情请参阅 LICENSE。
📬 参考
CVE‑2026‑27944(占位符)
Nginx UI 官方网站