
CVE-2026-22557 पथ ट्रैवर्सल Ubiquti UniFi Network Application
यह रिपॉजिटरी CVE-2026-22557 के लिए एक Go-आधारित प्रूफ-ऑफ-कॉन्सेप्ट स्कैनर है जो UniFi नेटवर्क एप्लिकेशन को लक्षित करता है। यह उपकरण सामान्य एंडपॉइंट्स और ट्रैवर्सल पेलोड के एक सेट के विरुद्ध नियंत्रित और गैर-विनाशकारी स्कैन करता है ताकि संभावित कमजोर व्यवहार की पहचान की जा सके।
कार्यक्रम को इसके लिए डिज़ाइन किया गया है:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
निम्नलिखित कमांड से बाइनरी बनाएँ:
go build -o poc_cve_unifi .
आप स्रोत को सीधे भी चला सकते हैं:
go run . <target> [port]

लक्ष्य IP, होस्टनाम, या URL के साथ स्कैनर चलाएँ:

./poc_cve_unifi 192.168.1.100
एक कस्टम पोर्ट निर्दिष्ट करें:
./poc_cve_unifi https://unifi.local 8443
वैकल्पिक तर्क शैली का उपयोग करें:
./poc_cve_unifi -t 192.168.1.100 -p 8443
सहायता प्रदर्शित करें:

./poc_cve_unifi --help
संस्करण जानकारी दिखाएँ:
./poc_cve_unifi --version
स्कैनर वर्तमान में निम्नलिखित सामान्य पथों का परीक्षण करता है:
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। इस सॉफ़्टवेयर का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों के विरुद्ध करें जिनका मूल्यांकन करने की आपको अनुमति है।