
CVE-2026-22557 اجتياز المسار Ubiquti UniFi Network Application
يحتوي هذا المستودع على ماسح ضوئي (PoC) مبني بلغة Go لثغرة CVE-2026-22557 التي تستهدف تطبيق UniFi Network. تقوم الأداة بإجراء فحص محكوم وغير مدمر لمجموعة من نقاط النهاية الشائعة وحمولات اجتياز المسار لتحديد السلوكيات التي قد تكون عرضة للثغرة.
صُمم البرنامج من أجل:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
قم ببناء الملف التنفيذي بالأمر التالي:
go build -o poc_cve_unifi .
يمكنك أيضًا تشغيل الكود المصدري مباشرةً:
go run . <target> [port]

شغّل الماسح الضوئي باستخدام عنوان IP أو اسم مضيف أو عنوان URL هدف:

./poc_cve_unifi 192.168.1.100
حدد منفذًا مخصصًا:
./poc_cve_unifi https://unifi.local 8443
استخدم صيغة الوسائط البديلة:
./poc_cve_unifi -t 192.168.1.100 -p 8443
عرض المساعدة:

./poc_cve_unifi --help
عرض معلومات الإصدار:
./poc_cve_unifi --version
يختبر الماسح الضوئي حاليًا المسارات الشائعة التالية:
هذه الأداة مقدمة للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذا البرنامج بمسؤولية وفقط ضد الأنظمة التي يُسمح لك بتقييمها.