Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-22557-unifi-detection — محتوى الكشف لـ CVE-2026-22557 — تجاوز المسار غير المصادق عليه في تطبيق UniFi Network (CVSS 10.0). يتضمن YARA وSigma وKQL وSplunk SPL وإعداد Sysmon وسكربت كشف بلغة bash. | Kitploit
أدوات/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
تحليل الثغرات الأمنيةاستخبارات التهديداتكشف التسللتحليل السجلات
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

محتوى الكشف لـ CVE-2026-22557 — تجاوز المسار غير المصادق عليه في تطبيق UniFi Network (CVSS 10.0). يتضمن YARA وSigma وKQL وSplunk SPL وإعداد Sysmon وسكربت كشف بلغة bash.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22557 — كشف تطبيق شبكة UniFi

الحقلالتفاصيل
CVECVE-2026-22557
تاريخ النشر2026-03-19
CNAHackerOne
درجة CVSS10.0 حرجة
المتجهCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
البائعUbiquiti Inc
المنتجتطبيق شبكة UniFi

الوصف

ثغرة اجتياز المسار في تطبيق شبكة UniFi تسمح لمهاجم بعيد غير مصادق بقراءة ملفات عشوائية من النظام الأساسي. يمكن التلاعب بهذه الملفات للحصول على وصول إلى حساب أساسي.

الإصدارات المتأثرة

الفرعالمتأثرتم التصحيح
مستقر< 10.1.8910.1.89
مرشح الإصدار< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

هيكل المستودع

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # تعيين MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # استعلامات KQL لـ Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # قاعدة Sigma لكشف اجتياز المسار
├── splunk/
│   └── cve_2026_22557.spl       # عمليات بحث SPL لـ Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # إعداد وكيل عكسي للمختبر للاختبار
├── sysmon/
│   └── sysmon_config_snippet.xml # إضافات إعداد Sysmon
├── yara/
│   └── cve_2026_22557.yar       # قاعدة YARA لفحص سجلات HTTP
└── detect.sh                    # سكربت كشف مستقل بلغة bash

تغطية الكشف

الأداةما تكتشفه
detect.shفحص الإصدار، فحص السجلات، التعرض للشبكة، سلامة الملفات
yara/أنماط اجتياز المسار في سجلات الوصول HTTP
sigma/قاعدة SIEM عامة لسجلات خادم الويب و UniFi
kql/استعلامات Microsoft Sentinel و Defender for Endpoint
splunk/SPL لـ Splunk لمصادر سجلات الويب و UniFi
sysmon/أحداث قراءة الملفات من المسارات الحساسة بواسطة java.exe / mongod

المعالجة

  1. قم بتحديث النظام إلى الإصدار المُصحح لفرعك (انظر الجدول أعلاه).
  2. قم بتقييد المنفذ 8443 على شبكات الإدارة فقط. لا تعرضه أبدًا للإنترنت.
  3. راجع سجلات UniFi بحثًا عن أنماط الاجتياز قبل التحديث.
  4. قم بتدوير بيانات الاعتماد إذا كان هناك اشتباه في الاختراق.

المراجع

  • نشرة استشارات الأمان من Ubiquiti رقم 062
  • إدخال NVD
تنزيل الأداة