Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-34910-unifi-poc — Proof-of-Concept-Exploit für UniFi OS CVE-2026-34910 Authentifizierungs-Bypass, der Befehlsinjizierung/RCE ermöglicht, sowie CVE-2026-34909 Pfad-Traversal zum Lesen beliebiger Dateien. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

Proof-of-Concept-Exploit für UniFi OS CVE-2026-34910 Authentifizierungs-Bypass, der Befehlsinjizierung/RCE ermöglicht, sowie CVE-2026-34909 Pfad-Traversal zum Lesen beliebiger Dateien.

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

UniFi OS CVE Proof of Concept

Proof of Concept für autorisierte Tests gegen zwei Pfade, die wie folgt identifiziert wurden:

  • CVE-2026-34910: Auth-Bypass, der zu Command Injection und Remote Code Execution über den Handler für Paketupdates führen kann.
  • CVE-2026-34909: Path Traversal, der zu beliebigem Lesen von Dateien über den Alias app-assets führen kann.

Dieses Skript dient der Sicherheitsvalidierung auf Geräten und Netzwerken, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind, Tests durchzuführen. Verwenden Sie es nicht gegen Systeme Dritter.

Status

  • Skriptversion: 1.0.0
  • Sprache: Python 3
  • Drittanbieter-Abhängigkeiten: keine
  • Protokoll: HTTP oder HTTPS
  • TLS-Zertifikatsprüfung: vom Skript deaktiviert, um Geräte mit selbstsignierten Zertifikaten zu unterstützen

CVSS-Werte und der Schwachstellenstatus müssen vor der Verwendung in Berichten gegen die Advisorys des Herstellers und die relevanten Firmware-Versionen verifiziert werden.

Sicherheitswarnung

Dieses Skript kann Befehle an das Ziel senden und Dateiinhalte vom Ziel lesen. Die Auswirkungen können Systemänderungen, die Offenlegung sensibler Informationen, Dienstunterbrechungen oder Datenbeschädigung umfassen.

Vor der Durchführung von Tests:

Tool herunterladen
  1. Holen Sie eine schriftliche Genehmigung ein und legen Sie den Testumfang fest.
  2. Verwenden Sie Laborgeräte oder einen genehmigten Wartungszeitraum.
  3. Vermeiden Sie Befehle, die die Konfiguration ändern, Daten löschen oder Dienste stören.
  4. Lesen Sie keine sensiblen Dateien, es sei denn, dies ist ausdrücklich im Umfang enthalten.
  5. Bewahren Sie Testergebnisse sicher auf und entfernen Sie Proof-Artefakte nach Abschluss.
  6. Wenden Sie nach den Tests die entsprechende Firmware oder Hersteller-Mitigationen an.

Voraussetzungen

  • Python 3.10 oder neuer
  • Netzwerkzugriff auf den Ziel-Endpoint der UniFi-OS-Umgebung
  • Autorisierung zur Durchführung von Tests

Das Skript verwendet ausschließlich die Python-Standardbibliothek, daher sind keine zusätzlichen Paketinstallationen erforderlich.

Installation

Klonen Sie das Repository oder kopieren Sie das Skript auf den Testrechner und wechseln Sie dann in das Projektverzeichnis:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

Eine pip install ist nicht erforderlich. Stellen Sie sicher, dass der verwendete Interpreter geeignet ist:

root@kitploit:~
python3 --version

Verwendung

Allgemeines Format:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target muss eine URL mit dem Schema http:// oder https:// sein, beispielsweise https://192.0.2.10:11443.

Bypass-Probe

Führt eine Probe aus, ohne zusätzliche Befehle zu senden:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

RCE-Test

Das zweite Positionsargument wird als Befehl behandelt, der an das Ziel gesendet wird. Verwenden Sie nur genehmigte, nicht-destruktive Befehle:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

Die Option --proof fordert das Ziel auf, eine Proof-Datei unter /tmp/PWNED_34910 zu erstellen:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Verifizieren und entfernen Sie die Proof-Datei über die genehmigten Zugriffsverfahren. Betrachten Sie eine HTTP-Antwort 200 nicht als alleinigen Beweis dafür, dass der Befehl erfolgreich war.

Dateilesetest

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

Das Skript gibt höchstens 800 Zeichen der Dateiantwort aus.

Ausführlicher Modus

Fügen Sie --verbose oder -v hinzu, um Details der Anfragen und Antworten anzuzeigen:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Beachten Sie, dass die ausführliche Ausgabe sensible URLs, Parameter oder Antwortdaten enthalten kann.

Befehlszeilenoptionen

OptionBeschreibung
targetZiel-URL mit HTTP- oder HTTPS-Schema
commandBefehl, der über den CVE-2026-34910-Pfad getestet wird
--checkFührt nur die Auth-Bypass-Probe aus
--proofFordert die Erstellung einer Proof-Datei auf dem Ziel an
--read PATHTestet das Lesen von Dateien über den Path Traversal
-v, --verboseZeigt zusätzliche Debug-Informationen an
-h, --helpZeigt die Nutzungshilfe an

Verwenden Sie pro Ausführung nur einen Betriebsmodus. Das Programm gibt den Exit-Code 0 zurück, wenn die Operation als erfolgreich gilt, 1, wenn das Ziel nicht als verwundbar eingestuft wird oder die Argumente unvollständig sind, und 2, wenn ein unerwarteter Fehler auftritt. Eine Benutzerunterbrechung gibt 130 zurück.

Funktionsweise im Überblick

  1. Das Skript validiert, dass das Ziel ein Schema und einen Hostnamen besitzt.
  2. Das Skript sendet eine Anfrage an den kodierten Auth-Traversal-Pfad.
  3. Der Modus --check prüft die Antwort auf Marker, die anzeigen, dass der Handler erreicht wurde.
  4. Der Befehlsmodus erstellt den Wert pkg_name und sendet ihn an den Endpoint für Paketupdates.
  5. Der Modus --read bildet einen Path Traversal zum Alias app-assets und zeigt die Antwort begrenzt an.

Die Implementierung befindet sich vollständig in CVE-2026-34910.py.

Einschränkungen und Interpretation der Ergebnisse

  • Markerbasierte Proben sind keine umfassende Verifikation und können falsch-positive oder falsch-negative Ergebnisse liefern.
  • HTTP-Antworten werden durch Firmware, Reverse Proxy, Netzwerkkonfiguration und Endpoint-Implementierung beeinflusst.
  • Der HTTP-Status 200 im RCE-Modus zeigt an, dass die Anfrage vom Handler empfangen wurde, ist jedoch keine Garantie dafür, dass der Befehl wie erwartet abgeschlossen wurde.
  • Das Skript deaktiviert die TLS-Zertifikatsprüfung. Führen Sie es nur in Testnetzwerken aus und gehen Sie nicht davon aus, dass die Verbindung eine Serverauthentifizierung bietet.
  • Das HTTP-Timeout ist fest auf 15 Sekunden eingestellt und kann nicht über die CLI geändert werden.
  • Das Skript bietet keine automatische Behebung (Remediation).

Behebung (Remediation)

Für Geräte, die sich im Testumfang befinden:

  1. Identifizieren Sie die UniFi-OS-Version und das Gerätemodell.
  2. Prüfen Sie die offiziellen Sicherheitsadvisorys von Ubiquiti auf den Behebungsstatus und empfohlene Firmware-Versionen.
  3. Aktualisieren Sie das Gerät über das genehmigte Change-Management-Verfahren.
  4. Beschränken Sie den Netzwerkzugriff auf die Verwaltungsoberfläche und überwachen Sie die Logs auf verdächtige Anfragen.
  5. Wiederholen Sie die Validierung nur nach Genehmigung und mit einem Testplan für die Zeit nach der Behebung.

Berichterstattung

Ein Testbericht sollte Folgendes festhalten:

  • Gerätemodell, UniFi-OS-Version und Testzeitpunkt.
  • Maskierte Zieladressen, wenn der Bericht außerhalb des Teams geteilt wird.
  • Verwendete Modi und Argumente.
  • Antwortcodes und Ergebniszusammenfassung, ohne sensible Daten preiszugeben.
  • Mindestnachweise, die zur Reproduktion erforderlich sind.
  • Auswirkungen, Konfidenzniveau und Empfehlungen zur Behebung.

Für verantwortungsvolle Schwachstellenmeldungen nutzen Sie die offiziellen Sicherheitskanäle des Herstellers und koordinieren Sie die Offenlegung gemäß den geltenden Richtlinien.

Lizenz

Für dieses Projekt wurde noch keine Lizenz festgelegt. Fügen Sie eine Lizenzdatei hinzu, bevor Sie diesen Code verteilen oder in anderen Projekten verwenden.

Autor

Gagaltotal666 - GhostGTR666

Zugehöriges Repository: github.com/gagaltotal