Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-22557-unifi-detection — Contenu de détection pour CVE-2026-22557 — traversée de chemin non authentifiée dans UniFi Network Application (CVSS 10.0). Inclut YARA, Sigma, KQL, Splunk SPL, configuration Sysmon et un script de détection bash. | Kitploit
Outils/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
Analyse des VulnérabilitésRenseignement sur les MenacesDétection d'IntrusionAnalyse de Journaux
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

Contenu de détection pour CVE-2026-22557 — traversée de chemin non authentifiée dans UniFi Network Application (CVSS 10.0). Inclut YARA, Sigma, KQL, Splunk SPL, configuration Sysmon et un script de détection bash.

Voir le dépôt
22il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22557 — Détection de l'application réseau UniFi

ChampDétail
CVECVE-2026-22557
Publié2026-03-19
CNAHackerOne
Score CVSS10.0 CRITIQUE
VecteurCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
FournisseurUbiquiti Inc
ProduitApplication réseau UniFi

Description

Une vulnérabilité de traversée de chemin dans l'application réseau UniFi permet à un attaquant distant non authentifié de lire des fichiers arbitraires du système sous-jacent. Ces fichiers peuvent être manipulés pour obtenir l'accès à un compte sous-jacent.

Versions concernées

BrancheConcernéeCorrigée
Stable< 10.1.8910.1.89
Candidat à la version< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Structure du dépôt

.
├── docs/
│   └── mitre_attack.md          # Correspondance MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # Requêtes KQL Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # Règle Sigma pour la détection de traversée de chemin
├── splunk/
│   └── cve_2026_22557.spl       # Recherches SPL Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # Configuration du proxy inverse du lab pour les tests
├── sysmon/
│   └── sysmon_config_snippet.xml # Ajouts de configuration Sysmon
├── yara/
│   └── cve_2026_22557.yar       # Règle YARA pour l'analyse des journaux HTTP
└── detect.sh                    # Script de détection bash autonome

Couverture de détection

ArtefactCe qu'il détecte
detect.shVérification de version, analyse des journaux, exposition réseau, intégrité des fichiers
yara/Modèles de traversée de chemin dans les journaux d'accès HTTP
sigma/Règle SIEM générique pour les journaux de serveur web et UniFi
kql/Requêtes Microsoft Sentinel et Defender pour Endpoint
splunk/SPL Splunk pour les sources de journaux web et UniFi
sysmon/Événements de lecture de fichiers depuis des chemins sensibles par java.exe / mongod

Remédiation

  1. Appliquez le correctif vers la version corrigée de votre branche (voir le tableau ci-dessus).
  2. Restreignez le port 8443 aux réseaux de gestion uniquement. Ne l'exposez jamais à Internet.
  3. Examinez les journaux UniFi pour détecter des modèles de traversée avant l'application du correctif.
  4. Faites pivoter les identifiants si une compromission est suspectée.

Références

  • Bulletin d'avis de sécurité Ubiquiti 062
  • Entrée NVD
Télécharger l’outil