Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-22557-unifi-detection — Erkennungsinhalt für CVE-2026-22557 — UniFi Network Application nicht authentifizierte Path Traversal (CVSS 10.0). Enthält YARA, Sigma, KQL, Splunk SPL, Sysmon-Konfiguration und ein Bash-Erkennungsskript. | Kitploit
Tools/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
SchwachstellenanalyseBedrohungsanalyseEinbruchserkennungLog-Analyse
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

Erkennungsinhalt für CVE-2026-22557 — UniFi Network Application nicht authentifizierte Path Traversal (CVSS 10.0). Enthält YARA, Sigma, KQL, Splunk SPL, Sysmon-Konfiguration und ein Bash-Erkennungsskript.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22557 — Erkennung der UniFi Network Application

FeldDetail
CVECVE-2026-22557
Veröffentlicht2026-03-19
CNAHackerOne
CVSS-Score10.0 KRITISCH
VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
HerstellerUbiquiti Inc
ProduktUniFi Network Application

Beschreibung

Eine Path-Traversal-Schwachstelle in der UniFi Network Application ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Dateien vom zugrunde liegenden System zu lesen. Diese Dateien können manipuliert werden, um Zugriff auf ein zugrunde liegendes Konto zu erlangen.

Betroffene Versionen

ZweigBetroffenGepatcht
Stable< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Repository-Struktur

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # MITRE ATT&CK-Zuordnung
├── kql/
│   └── cve_2026_22557.kql       # Microsoft Sentinel / Defender KQL-Abfragen
├── sigma/
│   └── cve_2026_22557.yml       # Sigma-Regel zur Erkennung von Path Traversal
├── splunk/
│   └── cve_2026_22557.spl       # Splunk SPL-Suchen
├── src/
│   └── lab/
│       └── nginx.conf           # Reverse-Proxy-Konfiguration für Lab-Tests
├── sysmon/
│   └── sysmon_config_snippet.xml # Sysmon-Konfigurationsergänzungen
├── yara/
│   └── cve_2026_22557.yar       # YARA-Regel zum Scannen von HTTP-Logs
└── detect.sh                    # Eigenständiges Bash-Erkennungsskript

Erkennungsabdeckung

ArtefaktWas es erkennt
detect.shVersionsprüfung, Log-Scan, Netzwerkexposition, Dateiintegrität
yara/Path-Traversal-Muster in HTTP-Zugriffsprotokollen
sigma/Generische SIEM-Regel für Webserver- und UniFi-Logs
kql/Microsoft Sentinel- und Defender-for-Endpoint-Abfragen
splunk/Splunk SPL für Web- und UniFi-Logquellen
sysmon/Dateileseereignisse von sensiblen Pfaden durch java.exe / mongod

Behebung

  1. Patchen Sie auf die für Ihren Zweig festgelegte Version (siehe Tabelle oben).
  2. Beschränken Sie Port 8443 auf Verwaltungsnetzwerke. Setzen Sie ihn niemals dem Internet aus.
  3. Überprüfen Sie die UniFi-Logs vor dem Patchen auf Traversal-Muster.
  4. Rotieren Sie Anmeldedaten, wenn ein Kompromiss vermutet wird.

Referenzen

  • Ubiquiti Security Advisory Bulletin 062
  • NVD-Eintrag
Tool herunterladen