文章总结: 文档复现了CVE-2026-27944漏洞,影响NginxUI2.3.2及以下版本。该漏洞源于/api/backup接口未授权访问且响应头泄露AES密钥,导致攻击者可下载并解密备份文件造成数据泄露。文章提供了详细的复现步骤、解密工具及成因分析。修复建议包括升级至最新版本并限制接口访问权限。
综合评分: 85
文章分类: 漏洞分析,漏洞POC
CVE-2026-27944 Nginx UI 权限绕过漏洞复现
松杨网络安全资料库
2026年3月13日 16:56
广东
漏洞名称
Nginx UI 未授权备份下载与加密密钥泄露漏洞
漏洞版本
Nginx UI≤2.3.2
漏洞描述
Nginx UI 是用于管理 Nginx 服务器的开源 Web 管理界面。在 2.3.3 之前版本 中,系统备份接口 /api/backup存在未授权访问,攻击者可不经身份校验直接访问并下载备份数据。而且由于该接口在响应头的 X-Backup-Security 字段中暴露了用于备份文件加密/保护的关键参数(AESKey:IV)。攻击者在未授权访问的前提下,不仅可以远程获取完整备份文件,还可能利用响应头泄露的信息对备份内容进行还原,从而进一步扩大数据泄露范围。
漏洞复现
访问系统备份接口/api/backup并抓包,如图:
使用解密工具下载备份文件并进行解密:
解密工具链接:
https://github.com/Kai-One001/cve-/blob/main/CVE-2026-27944-Nginx-UI.py
成功解密,如图:
解密并还原系统文件成功,如图:
漏洞成因
(1)系统备份接口 /api/backup未进行身份校验,攻击者可未经校验访问该接口并下载系统备份文件。
(2)系统备份文件的密钥直接在返回响应明文的X-Backup-Security中,攻击者可通过该密钥对加密的系统备份文件进行还原。
修复建议
(1)将Nginx UI组件版本升级至最新版
https://github.com/0xJacky/nginx-ui
(2)限制对系统备份文件/api/backup接口的访问权限。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:松杨网络安全资料库 《CVE-2026-27944 Nginx UI 权限绕过漏洞复现》