Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34910-unifi-poc — Exploit de prueba de concepto para el bypass de autenticación de UniFi OS CVE-2026-34910 que permite la inyección de comandos/RCE, y el path traversal de CVE-2026-34909 para la lectura de archivos arbitrarios. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

Exploit de prueba de concepto para el bypass de autenticación de UniFi OS CVE-2026-34910 que permite la inyección de comandos/RCE, y el path traversal de CVE-2026-34909 para la lectura de archivos arbitrarios.

Ver Repositorio
hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Prueba de concepto de CVE de UniFi OS

Prueba de concepto para pruebas autorizadas de dos vectores identificados como:

  • CVE-2026-34910: bypass de autenticación que puede derivar en inyección de comandos y ejecución remota de código a través del manejador de actualización de paquetes.
  • CVE-2026-34909: path traversal que puede derivar en lectura arbitraria de archivos a través del alias app-assets.

Este script está destinado a la validación de seguridad en dispositivos y redes que usted posee o para los cuales tiene autorización explícita de prueba. No lo utilice contra sistemas de terceros.

Estado

  • Versión del script: 1.0.0
  • Lenguaje: Python 3
  • Dependencias de terceros: ninguna
  • Protocolo: HTTP o HTTPS
  • Verificación de certificados TLS: desactivada por el script para admitir dispositivos con certificados autofirmados

Los valores CVSS y el estado de las vulnerabilidades deben verificarse contra los avisos del proveedor y las versiones de firmware relevantes antes de utilizarlos en informes.

Advertencia de seguridad

Este script puede enviar comandos al objetivo y leer el contenido de archivos del objetivo. El impacto puede incluir cambios en el sistema, divulgación de información sensible, interrupción del servicio o daño de datos.

Descargar herramienta

Antes de ejecutar las pruebas:

  1. Obtenga autorización por escrito y defina el alcance de las pruebas.
  2. Utilice dispositivos de laboratorio o una ventana de mantenimiento aprobada.
  3. Evite comandos que modifiquen la configuración, eliminen datos o interrumpan servicios.
  4. No lea archivos sensibles a menos que estén explícitamente incluidos en el alcance.
  5. Guarde los resultados de las pruebas de forma segura y elimine los artefactos de la prueba de concepto al finalizar.
  6. Aplique el firmware o las mitigaciones del proveedor correspondientes después de las pruebas.

Requisitos

  • Python 3.10 o superior
  • Acceso de red al endpoint de UniFi OS objetivo
  • Autorización para realizar las pruebas

El script solo utiliza la biblioteca estándar de Python, por lo que no hay pasos adicionales de instalación de paquetes.

Instalación

Clone el repositorio o copie el script a la máquina de pruebas y, a continuación, acceda al directorio del proyecto:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

No se requiere pip install. Asegúrese de que el intérprete utilizado sea el adecuado:

root@kitploit:~
python3 --version

Uso

Formato general:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target debe ser una URL con esquema http:// o https://, por ejemplo https://192.0.2.10:11443.

Sonda de bypass

Ejecuta la sonda sin enviar comandos adicionales:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

Prueba de RCE

El segundo argumento posicional se trata como un comando enviado al objetivo. Utilice únicamente comandos no destructivos que hayan sido aprobados:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

La opción --proof solicita al objetivo crear un archivo de prueba en /tmp/PWNED_34910:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Verifique y elimine el archivo de prueba mediante los procedimientos de acceso aprobados. No considere la respuesta HTTP 200 como única evidencia de que el comando se ejecutó correctamente.

Prueba de lectura de archivos

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

El script imprime como máximo 800 caracteres de la respuesta del archivo.

Modo verboso

Agregue --verbose o -v para ver los detalles de la solicitud y la respuesta:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Tenga en cuenta que la salida verbosa puede contener URL, parámetros o datos de respuesta sensibles.

Opciones de línea de comandos

OpciónDescripción
targetURL objetivo con esquema HTTP o HTTPS
commandComando probado a través del vector CVE-2026-34910
--checkEjecuta únicamente la sonda de bypass de autenticación
--proofSolicita la creación de un archivo de prueba en el objetivo
--read PATHPrueba la lectura de archivos mediante path traversal
-v, --verboseMuestra información de depuración adicional
-h, --helpMuestra la ayuda de uso

Utilice solo un modo de operación por ejecución. El programa devuelve el código de salida 0 si la operación se considera exitosa, 1 si el objetivo no presenta indicios de ser vulnerable o si los argumentos están incompletos, y 2 si se produce un error inesperado. La interrupción por parte del usuario devuelve 130.

Funcionamiento a alto nivel

  1. El script valida que el objetivo tenga esquema y nombre de host.
  2. El script envía una solicitud a la ruta de traversal de autenticación codificada.
  3. El modo --check examina la respuesta en busca de un marcador que indique que se alcanzó el manejador.
  4. El modo de comando construye el valor pkg_name y lo envía al endpoint de actualización de paquetes.
  5. El modo --read construye un path traversal hacia el alias app-assets y muestra la respuesta de forma limitada.

La implementación se encuentra íntegramente en CVE-2026-34910.py.

Limitaciones e interpretación de los resultados

  • La sonda basada en marcadores no es una verificación exhaustiva y puede generar falsos positivos o falsos negativos.
  • La respuesta HTTP está influenciada por el firmware, el proxy inverso, la configuración de red y la implementación del endpoint.
  • El estado HTTP 200 en el modo RCE indica que el manejador recibió la solicitud, no que el comando se haya completado según lo esperado.
  • El script desactiva la verificación de certificados TLS. Ejecútelo únicamente en redes de prueba y no considere que dicha conexión proporciona autenticación del servidor.
  • El tiempo de espera HTTP está fijado en 15 segundos y no se puede modificar mediante la CLI.
  • El script no ofrece remediación automática.

Remediación

Para los dispositivos que se encuentran dentro del alcance de las pruebas:

  1. Identifique la versión de UniFi OS y el modelo del dispositivo.
  2. Consulte los avisos de seguridad oficiales de Ubiquiti para conocer el estado de la corrección y las versiones de firmware recomendadas.
  3. Actualice el dispositivo siguiendo los procedimientos de gestión de cambios aprobados.
  4. Limite el acceso de red a la interfaz de administración y supervise los registros en busca de solicitudes sospechosas.
  5. Repita la validación solo después de contar con autorización y un plan de pruebas posterior a la corrección.

Informes

El informe de pruebas debe registrar:

  • Modelo del dispositivo, versión de UniFi OS y momento de la prueba.
  • Dirección del objetivo ofuscada si el informe se comparte fuera del equipo.
  • Modo y argumentos utilizados.
  • Códigos de respuesta y resumen de los resultados sin difundir datos sensibles.
  • Evidencia mínima necesaria para la reproducción.
  • Impacto, nivel de confianza y recomendaciones de remediación.

Para la divulgación responsable de vulnerabilidades, utilice los canales de seguridad oficiales del proveedor y coordine la divulgación de acuerdo con las políticas aplicables.

Licencia

Aún no se ha definido una licencia para este proyecto. Agregue un archivo de licencia antes de distribuir o utilizar este código en otros proyectos.

Autores

Gagaltotal666 - GhostGTR666

Repositorio relacionado: github.com/gagaltotal