Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 Path Traversal en Ubiquti UniFi Network Application | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 Path Traversal en Ubiquti UniFi Network Application

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

Este repositorio contiene un escáner de prueba de concepto basado en Go para CVE-2026-22557 dirigido a UniFi Network Application. La herramienta realiza un escaneo controlado y no destructivo contra un conjunto de endpoints comunes y payloads de traversal para identificar comportamientos potencialmente vulnerables.

Resumen

El programa está diseñado para:

  • construir una URL objetivo a partir de una dirección IP, un nombre de host o una URL completa
  • probar varios endpoints comunes de UniFi
  • enviar payloads de traversal, como variantes de path traversal
  • informar respuestas sospechosas y posibles indicadores de vulnerabilidad
  • ejecutarse en un modo seguro e informativo sin modificar los sistemas objetivo

Requisitos

  • Go 1.21 o superior
  • acceso de red al sistema objetivo
  • autorización explícita para probar el objetivo

Compilación e instalación

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

Compile el binario con el siguiente comando:

root@kitploit:~
go build -o poc_cve_unifi .

También puede ejecutar el código fuente directamente:

root@kitploit:~
go run . <target> [port]

Uso

Captura de pantalla

Ejecute el escáner con una IP, un nombre de host o una URL de destino:

Captura de pantalla

root@kitploit:~
./poc_cve_unifi 192.168.1.100

Especifique un puerto personalizado:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

Utilice el estilo alternativo de argumentos:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

Mostrar ayuda:

Captura de pantalla

root@kitploit:~
./poc_cve_unifi --help

Mostrar información de versión:

root@kitploit:~
./poc_cve_unifi --version

Opciones admitidas

  • -h, --help: muestra el mensaje de ayuda completo
  • -v, --version: muestra la información de versión
  • -t, --target: especifica el host o la URL de destino
  • -p, --port: especifica el puerto de destino

Endpoints probados

El escáner actualmente prueba las siguientes rutas comunes:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

Notas

  • HTTPS se utiliza por defecto cuando no se proporciona ningún protocolo.
  • La verificación de certificados TLS está deshabilitada por compatibilidad durante las pruebas.
  • El escáner está destinado únicamente a fines educativos y de evaluación de seguridad autorizada.

Aviso legal y de seguridad

Esta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. Utilice este software de forma responsable y solo contra sistemas que tenga permiso de evaluar.

Archivos del proyecto

  • poc_cve_unifi.go: implementación principal del escáner
  • go.mod: definición del módulo Go
Descargar herramienta