
CVE-2026-22557 Pfadüberquerung Ubiquti UniFi Network Application
Dieses Repository enthält einen Go-basierten Proof-of-Concept-Scanner für CVE-2026-22557, der auf die UniFi Network Application abzielt. Das Tool führt einen kontrollierten und nicht-destruktiven Scan gegen eine Reihe gängiger Endpunkte und Traversal-Payloads durch, um potenziell anfälliges Verhalten zu identifizieren.
Das Programm ist dafür ausgelegt:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
Erstellen Sie die Binärdatei mit folgendem Befehl:
go build -o poc_cve_unifi .
Sie können die Quelle auch direkt ausführen:
go run . <target> [port]

Führen Sie den Scanner mit einer Ziel-IP, einem Hostnamen oder einer URL aus:

./poc_cve_unifi 192.168.1.100
Geben Sie einen benutzerdefinierten Port an:
./poc_cve_unifi https://unifi.local 8443
Verwenden Sie den alternativen Argumentstil:
./poc_cve_unifi -t 192.168.1.100 -p 8443
Hilfe anzeigen:

./poc_cve_unifi --help
Versionsinformationen anzeigen:
./poc_cve_unifi --version
Der Scanner testet derzeit die folgenden gängigen Pfade:
Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie diese Software verantwortungsvoll und nur gegen Systeme, die Sie bewerten dürfen.