Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-22557-unifi-detection — # CVE-2026-22557 के लिए डिटेक्शन सामग्री — UniFi Network Application अनप्रमाणित पाथ ट्रैवर्सल (CVSS 10.0)। इसमें YARA, Sigma, KQL, Splunk SPL, Sysmon कॉन्फ़िग और एक bash डिटेक्शन स्क्रिप्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
भेद्यता विश्लेषणखतरा खुफियाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

# CVE-2026-22557 के लिए डिटेक्शन सामग्री — UniFi Network Application अनप्रमाणित पाथ ट्रैवर्सल (CVSS 10.0)। इसमें YARA, Sigma, KQL, Splunk SPL, Sysmon कॉन्फ़िग और एक bash डिटेक्शन स्क्रिप्ट शामिल है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22557 — UniFi नेटवर्क एप्लिकेशन डिटेक्शन

फ़ील्डविवरण
CVECVE-2026-22557
प्रकाशित2026-03-19
CNAHackerOne
CVSS स्कोर10.0 CRITICAL
वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
विक्रेताUbiquiti Inc
उत्पादUniFi Network Application

विवरण

UniFi Network Application में एक पाथ ट्रैवर्सल भेद्यता एक दूरस्थ अनप्रमाणित हमलावर को अंतर्निहित सिस्टम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। इन फ़ाइलों में हेरफेर करके अंतर्निहित खाते तक पहुंच प्राप्त की जा सकती है।

प्रभावित संस्करण

शाखाप्रभावितपैच किया गया
स्थिर< 10.1.8910.1.89
रिलीज़ कैंडिडेट< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

रिपॉजिटरी संरचना

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # MITRE ATT&CK मैपिंग
├── kql/
│   └── cve_2026_22557.kql       # Microsoft Sentinel / Defender KQL क्वेरी
├── sigma/
│   └── cve_2026_22557.yml       # पाथ ट्रैवर्सल डिटेक्शन के लिए सिग्मा नियम
├── splunk/
│   └── cve_2026_22557.spl       # Splunk SPL खोजें
├── src/
│   └── lab/
│       └── nginx.conf           # परीक्षण के लिए लैब रिवर्स प्रॉक्सी कॉन्फ़िग
├── sysmon/
│   └── sysmon_config_snippet.xml # Sysmon कॉन्फ़िग परिवर्धन
├── yara/
│   └── cve_2026_22557.yar       # HTTP लॉग स्कैनिंग के लिए YARA नियम
└── detect.sh                    # स्टैंडअलोन bash डिटेक्शन स्क्रिप्ट

डिटेक्शन कवरेज

आर्टिफैक्टयह क्या पकड़ता है
detect.shसंस्करण जांच, लॉग स्कैन, नेटवर्क एक्सपोज़र, फ़ाइल अखंडता
yara/HTTP एक्सेस लॉग में पाथ ट्रैवर्सल पैटर्न
sigma/वेब सर्वर और UniFi लॉग के लिए सामान्य SIEM नियम
kql/Microsoft Sentinel और Defender for Endpoint क्वेरी
splunk/वेब और UniFi लॉग स्रोतों के लिए Splunk SPL
sysmon/java.exe / mongod द्वारा संवेदनशील पथों से फ़ाइल रीड इवेंट

उपचार

  1. अपनी शाखा के लिए फिक्स्ड संस्करण में पैच करें (ऊपर तालिका देखें)।
  2. पोर्ट 8443 को केवल प्रबंधन नेटवर्क तक सीमित रखें। इसे कभी भी इंटरनेट पर एक्सपोज़ न करें।
  3. पैचिंग से पहले ट्रैवर्सल पैटर्न के लिए UniFi लॉग की समीक्षा करें।
  4. यदि समझौता होने का संदेह है तो क्रेडेंशियल घुमाएँ।

संदर्भ

  • Ubiquiti Security Advisory Bulletin 062
  • NVD Entry
टूल डाउनलोड करें