Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-27944 — CVE-2026-27944 在 Nginx UI 中的自动化利用工具:可下载并解密备份、提取机密信息,并创建恶意管理员账户,以实现对仪表盘的完全接管。 | Kitploit
工具/GitHubGitHub/skynoxk/cve-2026-27944
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用数据泄露渗透测试
GitHubskynoxk/cve-2026-27944

CVE-2026-27944

CVE-2026-27944 在 Nginx UI 中的自动化利用工具:可下载并解密备份、提取机密信息,并创建恶意管理员账户,以实现对仪表盘的完全接管。

查看仓库
91136个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-27944 POC:Nginx UI 未授权备份下载与仪表盘访问

本仓库包含针对 CVE-2026-27944 的增强型概念验证(POC)漏洞利用代码,该漏洞是 Nginx UI 中的一个严重漏洞。

该漏洞允许未授权攻击者通过 /api/backup 端点下载系统备份。此外,应用程序会在 X-Backup-Security HTTP 响应头中泄露 AES-256 加密密钥和 IV,使攻击者能够轻松解密下载的备份。

该增强型 POC 自动化了完整的攻击链:下载备份、解密其内容、提取配置机密(如 Node Secret 和 JWT Secret),并利用这些机密绕过身份验证,创建恶意管理员账户以实现对仪表盘的完全接管。

漏洞利用成功

⚠️ 免责声明

本工具仅用于教育目的和授权渗透测试。 请勿将本工具用于您不拥有或未经明确许可测试的系统。作者不对因使用本脚本而造成的任何滥用或损害负责。

功能特性

  • 未授权备份下载: 获取加密的备份归档文件。
  • 密钥提取与解密: 解析 X-Backup-Security 头以提取 Base64 编码的 AES 密钥和 IV,并解密备份(AES-256-CBC)。
  • 机密提取: 自动解析解密后的 app.ini 以提取敏感信息:
    • JWT Secret
    • Node Secret
    • Crypto Secret
  • 身份验证绕过 / 管理员创建: 使用提取的 Node Secret(X-Node-Secret 头)与 API 交互并创建新的管理员用户。
  • 令牌获取: 使用新创建的凭据登录,获取有效的 JWT 令牌,以便立即访问仪表盘或 API。

前提条件

  • Python 3.x
  • pycryptodome 库(AES 解密所需)

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/Skynoxk/CVE-2026-27944-POC.git
    cd CVE-2026-27944-POC
    
  2. 安装所需依赖:

    root@kitploit:~
    pip install pycryptodome
    

使用方法

root@kitploit:~
python exploit_enhanced.py --target <URL> [选项]

参数

示例

1. 仅下载并解密备份:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --out backup.bin --decrypt

2. 下载、解密并提取配置机密:

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --show-secrets

3. 完整漏洞利用链(下载、解密、提取机密并创建管理员):

root@kitploit:~
python exploit_enhanced.py --target http://127.0.0.1:9000 --decrypt --create-user hacker --password Pwned@123!

后渗透访问

如果 --create-user 标志使用成功,脚本将输出访问 Nginx UI 仪表盘的详细方法,包括:

  1. 直接 Web 登录: 使用创建的凭据进行标准浏览器登录。
  2. 浏览器控制台注入: 使用获取的 JWT 令牌设置 authorization cookie。
  3. 直接 API 访问: 使用 X-Node-Secret 头的 curl 命令绕过身份验证机制。
下载工具
参数描述默认值
--target(必填) Nginx UI 实例的基础 URL(例如 http://127.0.0.1:9000)
--out保存加密备份的文件路径backup.bin
--decrypt解密下载的备份False
--extract-dir解压解密文件的目录backup_extracted
--show-secrets提取并显示 app.ini 中的敏感机密False
--create-user创建管理员用户以访问仪表盘(指定用户名)
--password新创建的管理员用户密码Admin@123456