Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34910-unifi-poc — Exploit de preuve de concept pour UniFi OS CVE-2026-34910, contournement d'authentification permettant une injection de commandes/RCE, et CVE-2026-34909, traversée de chemin pour la lecture arbitraire de fichiers. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

Exploit de preuve de concept pour UniFi OS CVE-2026-34910, contournement d'authentification permettant une injection de commandes/RCE, et CVE-2026-34909, traversée de chemin pour la lecture arbitraire de fichiers.

Voir le dépôt
il y a 2 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept CVE UniFi OS

Preuve de concept pour les tests autorisés de deux vecteurs identifiés comme :

  • CVE-2026-34910 : contournement d'authentification pouvant mener à une injection de commandes et à une exécution de code à distance via le gestionnaire de mise à jour de paquets.
  • CVE-2026-34909 : traversée de chemin pouvant mener à une lecture arbitraire de fichiers via l'alias app-assets.

Ce script est destiné à la validation de sécurité sur des appareils et des réseaux qui vous appartiennent ou pour lesquels vous êtes explicitement autorisé à effectuer des tests. Ne l'utilisez pas contre les systèmes de tiers.

Statut

  • Version du script : 1.0.0
  • Langage : Python 3
  • Dépendances tierces : aucune
  • Protocole : HTTP ou HTTPS
  • Vérification du certificat TLS : désactivée par le script pour prendre en charge les appareils dotés de certificats auto-signés

Les valeurs CVSS et le statut des vulnérabilités doivent être vérifiés auprès des avis du fournisseur et des versions de firmware concernées avant d'être utilisés dans un rapport.

Avertissement de sécurité

Ce script peut envoyer des commandes à la cible et lire le contenu de fichiers sur la cible. L'impact peut inclure des modifications du système, la divulgation d'informations sensibles, des interruptions de service ou des dommages aux données.

Télécharger l’outil

Avant d'exécuter les tests :

  1. Obtenez une autorisation écrite et définissez le périmètre des tests.
  2. Utilisez un appareil de laboratoire ou un créneau de maintenance approuvé.
  3. Évitez les commandes qui modifient la configuration, suppriment des données ou perturbent les services.
  4. Ne lisez pas de fichiers sensibles à moins que cela ne soit explicitement inclus dans le périmètre.
  5. Conservez les résultats des tests en toute sécurité et supprimez les artefacts de preuve une fois terminé.
  6. Appliquez le firmware ou les mesures d'atténuation appropriés du fournisseur après les tests.

Prérequis

  • Python 3.10 ou plus récent
  • Accès réseau au point de terminaison UniFi OS ciblé
  • Autorisation d'effectuer les tests

Le script utilise uniquement la bibliothèque standard de Python, aucune étape d'installation de paquets supplémentaires n'est donc nécessaire.

Installation

Clonez le dépôt ou copiez le script sur la machine de test, puis accédez au répertoire du projet :

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

Aucun pip install n'est nécessaire. Assurez-vous que l'interpréteur utilisé est approprié :

root@kitploit:~
python3 --version

Utilisation

Format général :

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target doit être une URL avec le schéma http:// ou https://, par exemple https://192.0.2.10:11443.

Sonde de contournement

Exécute la sonde sans envoyer de commande supplémentaire :

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

Test RCE

Le deuxième argument positionnel est traité comme une commande envoyée à la cible. N'utilisez que des commandes non destructives préalablement approuvées :

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

L'option --proof demande à la cible de créer un fichier de preuve dans /tmp/PWNED_34910 :

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Vérifiez et supprimez le fichier de preuve via les procédures d'accès approuvées. Ne considérez pas la réponse HTTP 200 comme la seule preuve que la commande a réussi.

Test de lecture de fichier

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

Le script affiche au maximum 800 caractères de la réponse du fichier.

Mode verbeux

Ajoutez --verbose ou -v pour afficher les détails des requêtes et des réponses :

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Notez que la sortie verbeuse peut contenir des URL, des paramètres ou des données de réponse sensibles.

Options de la ligne de commande

OptionDescription
targetURL cible avec le schéma HTTP ou HTTPS
commandCommande testée via le vecteur CVE-2026-34910
--checkExécute uniquement la sonde de contournement d'authentification
--proofDemande la création d'un fichier de preuve sur la cible
--read PATHTeste la lecture de fichier via la traversée de chemin
-v, --verboseAffiche des informations de débogage supplémentaires
-h, --helpAffiche l'aide d'utilisation

Utilisez un seul mode d'opération par exécution. Le programme retourne le code de sortie 0 si l'opération est considérée comme réussie, 1 si la cible ne semble pas vulnérable ou si les arguments sont incomplets, et 2 en cas d'erreur inattendue. Une interruption utilisateur retourne 130.

Fonctionnement de haut niveau

  1. Le script valide que la cible possède un schéma et un nom d'hôte.
  2. Le script envoie une requête au chemin de traversée d'authentification encodé.
  3. Le mode --check recherche dans la réponse un marqueur indiquant que le gestionnaire a été atteint.
  4. Le mode commande construit la valeur pkg_name et l'envoie au point de terminaison de mise à jour des paquets.
  5. Le mode --read construit une traversée de chemin vers l'alias app-assets et affiche la réponse de manière limitée.

L'implémentation se trouve entièrement dans CVE-2026-34910.py.

Limites et interprétation des résultats

  • La sonde basée sur un marqueur n'est pas une vérification exhaustive et peut produire des faux positifs ou des faux négatifs.
  • Les réponses HTTP sont influencées par le firmware, le reverse proxy, la configuration réseau et l'implémentation du point de terminaison.
  • Un statut HTTP 200 en mode RCE indique que la requête a été reçue par le gestionnaire, mais ne garantit pas que la commande s'est exécutée comme prévu.
  • Le script désactive la vérification des certificats TLS. Exécutez-le uniquement sur un réseau de test et ne considérez pas que cette connexion fournit une authentification du serveur.
  • Le délai d'attente HTTP est fixé à 15 secondes et ne peut pas être modifié via la CLI.
  • Le script ne fournit pas de remédiation automatique.

Remédiation

Pour les appareils situés dans le périmètre des tests :

  1. Identifiez la version d'UniFi OS et le modèle de l'appareil.
  2. Consultez les avis de sécurité officiels d'Ubiquiti pour connaître l'état des correctifs et les versions de firmware recommandées.
  3. Mettez à jour l'appareil via la procédure de gestion des changements approuvée.
  4. Limitez l'accès réseau à l'interface d'administration et surveillez les journaux pour détecter les requêtes suspectes.
  5. Répétez la validation uniquement après avoir obtenu l'autorisation et un plan de test post-correction.

Rapports

Le rapport de test devrait mentionner :

  • Le modèle de l'appareil, la version d'UniFi OS et l'heure du test.
  • L'adresse cible masquée si le rapport est partagé en dehors de l'équipe.
  • Le mode et les arguments utilisés.
  • Les codes de réponse et un résumé des résultats sans divulguer de données sensibles.
  • Les preuves minimales nécessaires à la reproduction.
  • L'impact, le niveau de confiance et les recommandations de remédiation.

Pour un signalement responsable de vulnérabilités, utilisez les canaux de sécurité officiels du fournisseur et coordonnez la divulgation conformément aux politiques en vigueur.

Licence

Aucune licence n'a été définie pour ce projet. Ajoutez un fichier de licence avant de distribuer ou d'utiliser ce code dans d'autres projets.

Auteur

Gagaltotal666 - GhostGTR666

Dépôt associé : github.com/gagaltotal