Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34908-check — اكتشاف آمن لما إذا كان خادم UniFi OS معرضًا للثغرة CVE-2026-34908 | Kitploit
أدوات/GitHubGitHub/bishopfox/cve-2026-34908-check
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbishopfox/cve-2026-34908-check

CVE-2026-34908-check

اكتشاف آمن لما إذا كان خادم UniFi OS معرضًا للثغرة CVE-2026-34908

عرض المستودع
664منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نص كشف سلسلة تنفيذ الأوامر عن بعد غير الموثّق في خادم UniFi OS

أداة كشف آمنة لسلسلة تنفيذ الأوامر عن بعد غير الموثّق في خادم UniFi OS الإصدار 5.0.6 وما دونه، التي تم الكشف عنها في النشرة الأمنية 064 من Ubiquiti:

CVEالفئةالدور في السلسلة
CVE-2026-34908 / CVE-2026-34909تحكم غير صحيح في الوصول / تجاوز المسارتجاوز بوابة المصادقة (نقطة الارتكاز)
CVE-2026-34910تحقق غير صحيح من الإدخال → حقن أوامرتنفيذ أوامر عن بعد غير موثّق يتم الوصول إليه عبر التجاوز

تم الإصلاح في خادم UniFi OS الإصدار 5.0.8.

هل من الآمن تشغيله؟

نعم. تم تصميم أداة الكشف للاستخدام في الإنتاج والتقييم:

  • لا يتم تنفيذ أي أمر. يصل الاستكشاف إلى النقطة الضعيفة دون معامل مطلوب، لذا يرفض المعالج الإدخال المفقود ونؤكد وجود الثغرة من خطأ التحقق هذا.
  • لا يتم تغيير أي حالة للهدف. كل طلب هو GET عادي.
  • حماية من النتائج الإيجابية الخاطئة. يتطلب الحكم VULNERABLE كلًّا من: وصول التجاوز المصادق إلى المعالج الضعيف، ورفض طلب أساسي (نفس النقطة، بدون تجاوز) بشكل صحيح برمز 401.

كيف يعمل

يستخدم خادم UniFi OS خادم nginx لخدمة خدماته، الذي يفرض المصادقة عبر طلب فرعي. يعامل فحص المصادقة أي طلب يبدأ مساره الخام بـ /api/auth/validate-sso/ كعام، لكن nginx يوجّه إلى الخلفية باستخدام المسار المطبّع (يفك تشفير %2f→/ ويضغط ../). طلب مثل:

root@kitploit:~
GET /api/auth/validate-sso/..%2f..%2f..%2fproxy/users/api/v2/ucs/update/latest_package

يتم معاملته كعام (مسار خام) ومع ذلك يُوجّه إلى نقطة تحديث الحزمة الداخلية الموثّقة (مسار مطبّع). بدون pkg_name، تردّ تلك النقطة query param pkg_name required — مما يثبت نجاح التجاوز وإمكانية الوصول إلى المعالج الضعيف.

ترسل أداة الكشف أيضًا طلبًا أساسيًا إلى نفس النقطة بدون التجاوز وتتطلب أن يعيد 401 قبل الإعلان عن أن المضيف ضعيف. يختبر الفحص السلوك الضعيف مباشرةً — حكم VULNERABLE يعني أن التجاوز وصل بالفعل إلى الحوض.

تأكيد أن الهدف هو UniFi OS قبل أي حكم غير ضعيف

عندما لا يؤكد الاستكشاف VULNERABLE أو PATCHED بشكل إيجابي، تجلب أداة الكشف الصفحة الجذرية وتبحث عن بصمة بوابة إدارة UniFi OS ( <title>UniFi OS</title>، window.UNIFI_OS_MANIFEST، id="portal-root"، id="site-manager_portal-container"). ينطبق هذا أيضًا على 401: مضيف UniFi OS الذي يفرض المصادقة على التجاوز هو INCONCLUSIVE، لكن وكيل غير UniFi يعيد 401 لكل شيء لا يحمل بصمة ويُبلغ عنه UNAFFECTED. لذا كل نتيجة "غير ضعيف" تستند إلى البصمة: وجود العلامات → INCONCLUSIVE؛ غياب العلامات → UNAFFECTED (CVE لا ينطبق).

المتطلبات

  • بايثون 3.7+، المكتبة القياسية فقط — لا حزم خارجية.

الاستخدام

root@kitploit:~
# مضيف واحد (المنفذ الافتراضي 11443)
./cve_2026_34908_check.py 192.168.1.10

# منفذ / رابط URL صريح
./cve_2026_34908_check.py host-a:11443 https://host-b

# فحص قائمة، هدف واحد لكل سطر (يُسمح بتعليقات '#')، إخراج مضغوط
./cve_2026_34908_check.py -f targets.txt --brief

# إخراج قابل للقراءة آليًا للأنابيب
./cve_2026_34908_check.py -f targets.txt --json > results.json

الخيارات

الأمثلة

وحدة تحكم ضعيفة (مفصل، الافتراضي). السطر الثاني هو تفاصيل الحكم؛ تظهر علامة [!] وVULNERABLE باللون الأحمر على TTY:

root@kitploit:~
$ ./cve_2026_34908_check.py 192.168.1.10
[!] 192.168.1.10:11443: VULNERABLE
      auth bypass reached the vulnerable handler (no command executed); baseline correctly 401

وحدة تحكم مُصحَّحة (5.0.8+):

root@kitploit:~
$ ./cve_2026_34908_check.py 192.168.1.11
[+] 192.168.1.11:11443: PATCHED
      nginx rejected the normalized-path divergence (HTTP 400) — 5.0.8+ behavior

مضيف UniFi OS مؤكد لم تتمكن أداة الكشف من تصنيفه → INCONCLUSIVE. يفرّق سطر التفاصيل بين الحالتين (المصادقة مفروضة مقابل استجابة غير متوقعة):

root@kitploit:~
$ ./cve_2026_34908_check.py 192.168.1.12 192.168.1.13
[?] 192.168.1.12:11443: INCONCLUSIVE
      bypass blocked / auth enforced (HTTP 401) on a confirmed UniFi OS host — not confirmed vulnerable
[?] 192.168.1.13:11443: INCONCLUSIVE
      UniFi OS detected, but probe returned an unexpected response: HTTP 302 text/html

مضيف ليس UniFi OS على الإطلاق → UNAFFECTED (النشرة لا تنطبق):

root@kitploit:~
$ ./cve_2026_34908_check.py 203.0.113.9:443
[-] 203.0.113.9:443: UNAFFECTED
      no UniFi OS web fingerprint on / (probe HTTP 404) — target is not a UniFi OS Server

فحص قائمة، سطر واحد محاذٍ لكل مضيف (--brief). حالة الخروج 1 إذا كان أي مضيف VULNERABLE، وإلا 0 — مفيد في البرامج النصية:

root@kitploit:~
$ ./cve_2026_34908_check.py -f targets.txt --brief; echo "exit: $?"
VULNERABLE    192.168.1.10:11443
PATCHED       192.168.1.11:11443
INCONCLUSIVE  192.168.1.12:11443
UNAFFECTED    203.0.113.9:443
ERROR         10.0.0.1:11443  timeout
exit: 1

إخراج قابل للقراءة آليًا للأنابيب (--json). كل نتيجة تحمل verdict بالإضافة إلى bypass.state/bypass.detail؛ نتائج ERROR تحمل حقل error بدلاً من bypass:

root@kitploit:~
$ ./cve_2026_34908_check.py 192.168.1.10 192.168.1.11 10.0.0.1 --json
[
  {
    "target": "192.168.1.10:11443",
    "bypass": {
      "state": "vulnerable",
      "detail": "auth bypass reached the vulnerable handler (no command executed); baseline correctly 401"
    },
    "verdict": "VULNERABLE"
  },
  {
    "target": "192.168.1.11:11443",
    "bypass": {
      "state": "patched",
      "detail": "nginx rejected the normalized-path divergence (HTTP 400) — 5.0.8+ behavior"
    },
    "verdict": "PATCHED"
  },
  {
    "target": "10.0.0.1:11443",
    "verdict": "ERROR",
    "error": "timeout"
  }
]

الأحكام

رموز الخروج

الرمزالمعنى
0لا هدف أعاد VULNERABLE
1هدف واحد على الأقل هو VULNERABLE
2خطأ في الاستخدام (وسائط خاطئة / ملف أهداف غير قابل للقراءة)

القيود

  • INCONCLUSIVE ليس ضمانًا للسلامة — يؤكد مضيف UniFi OS لكن لم يتمكن من تصنيفه (المصادقة مفروضة على التجاوز، أو استجابة غير متوقعة). قد لا يكون المضيف الذي تمت تصفيته بشدة أو وضعه خلف وكيل غير متوقع قابلاً للتصنيف من الشبكة فقط. تأكد من الإصدار الجاري حيثما أمكن.
  • UNAFFECTED يعني أن الصفحة الجذرية لم تحمل بصمة بوابة UniFi OS (بما في ذلك المضيفات التي تعيد 401 بدونها). قد يتم الإبلاغ بشكل خاطئ عن وحدة تحكم UniFi OS مخفية خلف وكيل عكسي يزيل أو يعيد كتابة HTML للبوابة؛ تأكد مباشرة إذا كان من المتوقع أن يكون الهدف UniFi OS.
  • تبلغ أداة الكشف عن قابلية الوصول إلى السلوك الضعيف.

المعالجة

قم بتحديث خادم UniFi OS إلى الإصدار 5.0.8 أو أحدث. يضيف الإصلاح مقارنة URIs الخام مقابل المطبّع في nginx (إغلاق تجاوز المصادقة) والتحقق من الإدخال في مسار تحديث الحزمة (إغلاق حقن الأوامر).

الترخيص

هذا الكود موزع تحت رخصة MIT.

إخلاء المسؤولية القانوني

استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة متبادلة غير قانوني. من مسؤولية المستخدم النهائي الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا هم مسؤولون عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.

انظر أيضًا

  • النشرة الأمنية 064 من Ubiquiti
  • مدونة Bishop Fox: تحليل فني كامل
تنزيل الأداة
استجابة الاستكشافالحكم
200 + علامات خطأ المعالجVULNERABLE
400 (nginx يرفض التباعد)PATCHED (5.0.8+)
401، توجد بصمة UniFi OSINCONCLUSIVE (المصادقة مفروضة / التجاوز محظور)
401، لا توجد بصمة UniFi OSUNAFFECTED (ليس خادم UniFi OS)
أي شيء آخر، لا توجد بصمة UniFi OSUNAFFECTED (ليس خادم UniFi OS)
أي شيء آخر، توجد بصمة UniFi OSINCONCLUSIVE (استجابة غير متوقعة)
العلامةالوصف
targetsواحد أو أكثر من host، host:port، أو https://host:port
-f, --targets-file FILEقراءة الأهداف من ملف (واحد لكل سطر؛ تعليقات #)
--briefسطر واحد محاذٍ لكل هدف — مثالي لفحص العديد من المضيفات
--jsonإخراج نتائج JSON مهيكلة
--timeout SECSمهلة كل طلب (الافتراضي: 10)
--no-colorتعطيل الإخراج الملون (يحترم أيضًا NO_COLOR وعدم TTY)
الحكمالمعنى
VULNERABLEتجاوز المصادقة وصل إلى المعالج الضعيف بدون مصادقة. قم بالتحديث إلى 5.0.8+.
PATCHEDرفض nginx تباعد المسار المطبّع (سلوك 5.0.8+).
UNAFFECTEDلا توجد بصمة بوابة UniFi OS على الصفحة الجذرية — الهدف ليس خادم UniFi OS، لذا النشرة لا تنطبق. يشمل المضيفات التي تعيد 401 بدون البصمة (مثل وكيل غير ذي صلة يرفض كل شيء).
INCONCLUSIVEمضيف UniFi OS مؤكد لم يتمكن من التصنيف — تحقق من الإصدار يدويًا. يذكر سطر تفاصيل الحكم الحالة: (أ) تم حظر التجاوز / فرض المصادقة (401)، أو (ب) أعاد الاستكشاف استجابة غير متوقعة.
ERRORفشل اتصال/مهلة/TLS.