En bref

  • CVE-2026-33032 (CVSS 9.8) : contournement d'authentification critique dans nginx-ui versions <= 2.3.5.
  • Exploitation active confirmee par Recorded Future ; 2 689 instances exposees sur Internet selon Shodan.
  • Patch disponible en version 2.3.4 ; mise a jour ou desactivation immediate du module MCP requise.

Les faits

Points clés à retenir

  • Les faits
  • Impact et exposition
  • Recommandations

La société Pluto Security a divulgué le 11 avril 2026 une vulnérabilité critique référencée CVE-2026-33032 et baptisée MCPwn, qui affecte l'outil open source nginx-ui jusqu'à la version 2.3.5 incluse. La faille CVE-2026-33032 nginx-ui MCPwn réside dans l'intégration du Model Context Protocol (MCP), qui expose deux endpoints HTTP distincts : /mcp et /mcp_message. Le premier est correctement protégé par une whitelist d'adresses IP et par le middleware AuthRequired(). Le second, en revanche, ne bénéficie d'aucun contrôle d'authentification, permettant à un attaquant non authentifié d'invoquer directement les outils MCP exposés par l'application. L'exploitation aboutit à une exécution de commandes arbitraires sur le serveur hôte, avec les privilèges du processus nginx-ui, souvent root. Des exploitations actives ont été observées peu après la publication du correctif.

L'exploitation reussit en quelques secondes. Les actions MCP exposees permettent l'ecriture et le rechargement de fichiers de configuration nginx, ce qui equivaut a une prise de controle complete du serveur web frontal. Recorded Future a inscrit CVE-2026-33032 dans sa liste des 31 vulnérabilités activement exploitees en mars 2026. Les telemetries Shodan revelent 2 689 instances nginx-ui exposees publiquement, principalement en Chine, aux Etats-Unis, en Indonesie, en Allemagne et a Hong Kong. Un scanner non destructif est deja disponible publiquement sur GitHub.

Impact et exposition

Toute installation nginx-ui en version 2.3.5 ou anterieure exposee en réseau, meme sur un perimetre restreint, est vulnerable. La compromission du serveur nginx permet : interception et modification du trafic HTTP/HTTPS reverse-proxie, injection de redirections malveillantes, déploiement de webshells via la modification de la configuration des virtual hosts, et pivot vers les applications backend. Pour les hebergeurs et infogerants utilisant nginx-ui pour la gestion centralisee, l'impact est critique : un seul serveur compromis peut servir de point d'entree pour atteindre l'ensemble des sites geres.

Recommandations

  • Mettre a jour nginx-ui vers la version 2.3.4 ou superieure des aujourd'hui ; le correctif ajoute la verification d'authentification manquante sur /mcp_message.
  • Si la mise a jour est impossible immediatement, desactiver totalement la fonctionnalite MCP dans la configuration nginx-ui.
  • Restreindre l'acces réseau a l'interface d'administration nginx-ui via firewall ou VPN ; n'exposez jamais nginx-ui directement sur Internet.
  • Auditer les fichiers de configuration nginx (sites-available, conf.d) pour détecter toute modification non legitime depuis le 1er mars 2026.
  • Verifier les processus enfants de nginx et inspecter les logs d'erreur nginx pour des reloads de configuration suspects.

Alerte critique

L'exploitation de MCPwn ne nécessite que deux requetes HTTP et aucune authentification. Si votre instance nginx-ui a ete exposee meme brievement depuis mars 2026, traitez-la comme potentiellement compromise : auditez l'integralite de la configuration nginx, regenerez les certificats TLS et reconstruisez le serveur depuis une image saine.

Comment savoir si mon nginx-ui est vulnerable ?

Verifiez la version installee via la commande nginx-ui --version ou dans l'interface d'administration. Toute version inferieure ou egale a 2.3.5 est vulnerable. Un scanner non destructif est disponible publiquement sur GitHub pour valider l'exposition sans impact sur le service.

MCPwn affecte-t-il aussi nginx open source ou nginx Plus ?

Non. La faille concerne uniquement le projet tiers nginx-ui, une interface web de gestion. nginx open source et nginx Plus, developpes par F5, ne sont pas affectes par CVE-2026-33032. Toutefois, un nginx-ui compromis permet de modifier la configuration du nginx sous-jacent.

Que faire si une exploitation est suspectee ?

Isolez immédiatement le serveur du réseau, exportez les configurations nginx et les logs pour analyse forensique, regenerez tous les secrets (cles privees TLS, tokens d'API exposes via reverse proxy), puis reconstruisez le serveur a partir d'une image de reference. Notifiez vos clients si l'incident affecte des services tiers heberges.

Comment savoir si mon nginx-ui est vulnerable ?

Trois verifications rapides permettent d'etablir un diagnostic. D'abord, consulter la version affichee dans l'interface d'administration ou interroger l'endpoint de version : toute installation en 2.3.5 ou anterieure est concernee, la 2.3.4 corrige le defaut. Ensuite, inspecter le fichier de configuration nginx-ui a la recherche du parametre de whitelist MCP : s'il est absent ou laisse a une valeur vide, l'instance est exploitable en l'etat, meme derriere un pare-feu applicatif standard. Enfin, analyser les journaux d'acces a la recherche de requetes POST /mcp_message emises sans en-tete d'authentification ni jeton de session valide, en particulier depuis des adresses IP externes au perimetre habituel d'administration. La presence de telles requetes, meme isolees, doit etre traitee comme un indice de reconnaissance ou de tentative d'exploitation.

MCPwn affecte-t-il aussi nginx open source ou nginx Plus ?

Non. nginx-ui est un projet tiers independant, ecrit en Go, qui propose une interface graphique de gestion par-dessus le serveur nginx sans faire partie de sa base de code officielle maintenue par F5. La vulnérabilité CVE-2026-33032 reside exclusivement dans la couche d'integration MCP de nginx-ui et dans son middleware d'authentification. Les binaires nginx open source et nginx Plus, non lies a ce projet, ne sont pas concernes par ce CVE. La confusion est frequente en raison du nom partage, ce qui a conduit plusieurs equipes a verifier a tort leurs deploiements nginx standard plutot que leur couche de gestion nginx-ui.

Que faire si une exploitation est suspectee ?

En cas de doute, isoler immediatement l'interface nginx-ui du reseau public en bloquant les ports exposant l'application (80/443/9000 selon la configuration), puis comparer l'horodatage et le contenu des fichiers de configuration nginx avec une sauvegarde de reference anterieure a l'alerte. Toute divergence dans les blocs server ou location, notamment l'ajout de directives proxy_pass vers des domaines inconnus, constitue un indicateur de compromission fort. Il convient ensuite de revoquer et regenerer l'ensemble des secrets accessibles depuis le serveur (certificats TLS, jetons API, identifiants de bases backend), puis de mener une analyse forensique complete avant toute remise en production.

Votre infrastructure est-elle exposee ?

Avec 2 689 instances identifiees publiquement par Shodan, une part significative des deploiements nginx-ui reste accessible depuis Internet sans restriction d'acces, souvent installee pour simplifier l'administration de serveurs mutualises ou de parcs multi-sites. Un audit d'exposition externe, couplant cartographie des services publies et verification des versions logicielles, permet d'identifier ce type d'angle mort avant qu'il ne soit exploite par un scanner automatise.

Sources et références (2)

  • Recorded Future — liste des vulnérabilités activement exploitees, mars 2026
  • Pluto Security — avis de securite MCPwn, publie le 11 avril 2026
  • Shodan — telemetrie d'exposition des instances nginx-ui

Votre infrastructure est-elle exposee ?

Ayi NEDJIMI realise des audits de sécurité cibles pour identifier et corriger vos vulnérabilités avant qu'elles ne soient exploitees.

Demander un audit

Sources et références