
CVE-2026-22557 Path Traversal en Ubiquti UniFi Network Application
Este repositorio contiene un escáner de prueba de concepto basado en Go para CVE-2026-22557 dirigido a UniFi Network Application. La herramienta realiza un escaneo controlado y no destructivo contra un conjunto de endpoints comunes y payloads de traversal para identificar comportamientos potencialmente vulnerables.
El programa está diseñado para:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
Compile el binario con el siguiente comando:
go build -o poc_cve_unifi .
También puede ejecutar el código fuente directamente:
go run . <target> [port]

Ejecute el escáner con una IP, un nombre de host o una URL de destino:

./poc_cve_unifi 192.168.1.100
Especifique un puerto personalizado:
./poc_cve_unifi https://unifi.local 8443
Utilice el estilo alternativo de argumentos:
./poc_cve_unifi -t 192.168.1.100 -p 8443
Mostrar ayuda:

./poc_cve_unifi --help
Mostrar información de versión:
./poc_cve_unifi --version
El escáner actualmente prueba las siguientes rutas comunes:
Esta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Utilice este software de forma responsable y solo contra sistemas que tenga permiso de evaluar.