Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 اجتياز المسار Ubiquti UniFi Network Application | Kitploit
أدوات/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 اجتياز المسار Ubiquti UniFi Network Application

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

يحتوي هذا المستودع على ماسح ضوئي (PoC) مبني بلغة Go لثغرة CVE-2026-22557 التي تستهدف تطبيق UniFi Network. تقوم الأداة بإجراء فحص محكوم وغير مدمر لمجموعة من نقاط النهاية الشائعة وحمولات اجتياز المسار لتحديد السلوكيات التي قد تكون عرضة للثغرة.

نظرة عامة

صُمم البرنامج من أجل:

  • بناء عنوان URL مستهدف من عنوان IP أو اسم مضيف أو عنوان URL كامل
  • اختبار عدة نقاط نهاية شائعة في UniFi
  • إرسال حمولات اجتياز مثل متغيرات اجتياز المسار
  • الإبلاغ عن الاستجابات المشبوهة والمؤشرات المحتملة للثغرات
  • العمل في وضع آمن للمعلومات دون تعديل الأنظمة المستهدفة

المتطلبات

  • Go 1.21 أو أحدث
  • وصول شبكي إلى النظام المستهدف
  • تصريح صريح لاختبار الهدف

البناء والتثبيت

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

قم ببناء الملف التنفيذي بالأمر التالي:

root@kitploit:~
go build -o poc_cve_unifi .

يمكنك أيضًا تشغيل الكود المصدري مباشرةً:

root@kitploit:~
go run . <target> [port]

الاستخدام

لقطة شاشة

شغّل الماسح الضوئي باستخدام عنوان IP أو اسم مضيف أو عنوان URL هدف:

لقطة شاشة

root@kitploit:~
./poc_cve_unifi 192.168.1.100

حدد منفذًا مخصصًا:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

استخدم صيغة الوسائط البديلة:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

عرض المساعدة:

لقطة شاشة

root@kitploit:~
./poc_cve_unifi --help

عرض معلومات الإصدار:

root@kitploit:~
./poc_cve_unifi --version

الخيارات المدعومة

  • -h, --help: عرض رسالة المساعدة الكاملة
  • -v, --version: عرض معلومات الإصدار
  • -t, --target: تحديد المضيف الهدف أو عنوان URL
  • -p, --port: تحديد منفذ الهدف

نقاط النهاية المختبرة

يختبر الماسح الضوئي حاليًا المسارات الشائعة التالية:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

ملاحظات

  • يُستخدم HTTPS افتراضيًا عندما لا يتم توفير بروتوكول.
  • تم تعطيل التحقق من شهادة TLS من أجل التوافق أثناء الاختبار.
  • الماسح الضوئي مخصص للأغراض التعليمية وتقييم الأمان المصرح به فقط.

إشعار قانوني وسلامة

هذه الأداة مقدمة للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدم هذا البرنامج بمسؤولية وفقط ضد الأنظمة التي يُسمح لك بتقييمها.

ملفات المشروع

  • poc_cve_unifi.go: التنفيذ الرئيسي للماسح الضوئي
  • go.mod: تعريف وحدة Go
تنزيل الأداة