Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-22557-unifi-detection — Detección de contenido para CVE-2026-22557 — aplicación de red UniFi con traversal de ruta no autenticado (CVSS 10.0). Incluye YARA, Sigma, KQL, Splunk SPL, configuración de Sysmon y un script de detección en bash. | Kitploit
Herramientas/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
Análisis de VulnerabilidadesInteligencia de AmenazasDetección de IntrusionesAnálisis de Registros
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

Detección de contenido para CVE-2026-22557 — aplicación de red UniFi con traversal de ruta no autenticado (CVSS 10.0). Incluye YARA, Sigma, KQL, Splunk SPL, configuración de Sysmon y un script de detección en bash.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22557 — Detección de UniFi Network Application

CampoDetalle
CVECVE-2026-22557
Publicado2026-03-19
CNAHackerOne
Puntuación CVSS10.0 CRÍTICO
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProveedorUbiquiti Inc
ProductoUniFi Network Application

Descripción

Una vulnerabilidad de path traversal en UniFi Network Application permite a un atacante remoto no autenticado leer archivos arbitrarios del sistema subyacente. Estos archivos pueden manipularse para obtener acceso a una cuenta subyacente.

Versiones Afectadas

RamaAfectadasParcheada
Stable< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Estructura del Repositorio

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # Mapeo MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # Consultas KQL de Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # Regla Sigma para detección de path traversal
├── splunk/
│   └── cve_2026_22557.spl       # Búsquedas SPL de Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # Config de proxy inverso de laboratorio para pruebas
├── sysmon/
│   └── sysmon_config_snippet.xml # Adiciones de configuración de Sysmon
├── yara/
│   └── cve_2026_22557.yar       # Regla YARA para escaneo de registros HTTP
└── detect.sh                    # Script de detección bash independiente

Cobertura de Detección

ArtefactoQué Detecta
detect.shVerificación de versión, escaneo de registros, exposición de red, integridad de archivos
yara/Patrones de path traversal en registros de acceso HTTP
sigma/Regla SIEM genérica para servidores web y registros de UniFi
kql/Consultas para Microsoft Sentinel y Defender for Endpoint
splunk/SPL de Splunk para fuentes de registros web y de UniFi
sysmon/Eventos de lectura de archivos de rutas sensibles por java.exe / mongod

Remediación

  1. Aplique el parche a la versión corregida para su rama (consulte la tabla anterior).
  2. Restrinja el puerto 8443 solo a redes de gestión. Nunca lo exponga a internet.
  3. Revise los registros de UniFi en busca de patrones de traversal antes de aplicar el parche.
  4. Rote las credenciales si se sospecha un compromiso.

Referencias

  • Boletín de Aviso de Seguridad 062 de Ubiquiti
  • Entrada NVD
Descargar herramienta