Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 Pfadüberquerung Ubiquti UniFi Network Application | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 Pfadüberquerung Ubiquti UniFi Network Application

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

Dieses Repository enthält einen Go-basierten Proof-of-Concept-Scanner für CVE-2026-22557, der auf die UniFi Network Application abzielt. Das Tool führt einen kontrollierten und nicht-destruktiven Scan gegen eine Reihe gängiger Endpunkte und Traversal-Payloads durch, um potenziell anfälliges Verhalten zu identifizieren.

Übersicht

Das Programm ist dafür ausgelegt:

  • eine Ziel-URL aus einer IP-Adresse, einem Hostnamen oder einer vollständigen URL erstellen
  • mehrere gängige UniFi-Endpunkte testen
  • Traversal-Payloads wie Pfad-Traversal-Varianten senden
  • verdächtige Antworten und mögliche Schwachstellenindikatoren melden
  • in einem sicheren, informativen Modus ausführen, ohne Zielsysteme zu verändern

Anforderungen

  • Go 1.21 oder neuer
  • Netzwerkzugriff auf das Zielsystem
  • ausdrückliche Autorisierung zum Testen des Ziels

Build und Installation

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

Erstellen Sie die Binärdatei mit folgendem Befehl:

root@kitploit:~
go build -o poc_cve_unifi .

Sie können die Quelle auch direkt ausführen:

root@kitploit:~
go run . <target> [port]

Verwendung

Bildschirmaufnahme

Führen Sie den Scanner mit einer Ziel-IP, einem Hostnamen oder einer URL aus:

Bildschirmaufnahme

root@kitploit:~
./poc_cve_unifi 192.168.1.100

Geben Sie einen benutzerdefinierten Port an:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

Verwenden Sie den alternativen Argumentstil:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

Hilfe anzeigen:

Bildschirmaufnahme

root@kitploit:~
./poc_cve_unifi --help

Versionsinformationen anzeigen:

root@kitploit:~
./poc_cve_unifi --version

Unterstützte Optionen

  • -h, --help: zeigt die vollständige Hilfemeldung an
  • -v, --version: zeigt Versionsinformationen an
  • -t, --target: gibt den Zielhost oder die Ziel-URL an
  • -p, --port: gibt den Zielport an

Getestete Endpunkte

Der Scanner testet derzeit die folgenden gängigen Pfade:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

Hinweise

  • HTTPS wird standardmäßig verwendet, wenn kein Protokoll angegeben ist.
  • Die TLS-Zertifikatsüberprüfung wird während des Tests aus Kompatibilitätsgründen deaktiviert.
  • Der Scanner ist ausschließlich zu Bildungszwecken und für autorisierte Sicherheitsbewertungen bestimmt.

Rechtlicher und Sicherheitshinweis

Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie diese Software verantwortungsvoll und nur gegen Systeme, die Sie bewerten dürfen.

Projektdateien

  • poc_cve_unifi.go: Hauptimplementierung des Scanners
  • go.mod: Go-Moduldefinition
Tool herunterladen