Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 Attraversamento di percorso Ubiquti UniFi Network Application | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 Attraversamento di percorso Ubiquti UniFi Network Application

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

Questo repository contiene uno scanner proof-of-concept basato su Go per CVE-2026-22557 che colpisce la UniFi Network Application. Lo strumento esegue una scansione controllata e non distruttiva contro un insieme di endpoint comuni e payload di traversal per identificare comportamenti potenzialmente vulnerabili.

Panoramica

Il programma è progettato per:

  • costruire un URL target da un indirizzo IP, hostname o URL completo
  • testare diversi endpoint comuni di UniFi
  • inviare payload di traversal come varianti di path traversal
  • segnalare risposte sospette e possibili indicatori di vulnerabilità
  • funzionare in modalità sicura e informativa senza modificare i sistemi target

Requisiti

  • Go 1.21 o successivo
  • accesso di rete al sistema target
  • autorizzazione esplicita per testare il target

Compilazione e Installazione

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

Compila il binario con il seguente comando:

root@kitploit:~
go build -o poc_cve_unifi .

Puoi anche eseguire il sorgente direttamente:

root@kitploit:~
go run . <target> [port]

Utilizzo

Screen Capture

Esegui lo scanner con un IP target, hostname o URL:

Screen Capture

root@kitploit:~
./poc_cve_unifi 192.168.1.100

Specifica una porta personalizzata:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

Usa lo stile di argomento alternativo:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

Mostra l'aiuto:

Screen Capture

root@kitploit:~
./poc_cve_unifi --help

Mostra le informazioni sulla versione:

root@kitploit:~
./poc_cve_unifi --version

Opzioni Supportate

  • -h, --help: mostra il messaggio di aiuto completo
  • -v, --version: mostra le informazioni sulla versione
  • -t, --target: specifica l'host o URL target
  • -p, --port: specifica la porta target

Endpoint Testati

Lo scanner attualmente testa i seguenti percorsi comuni:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

Note

  • HTTPS viene utilizzato per impostazione predefinita quando non viene fornito alcun protocollo.
  • La verifica del certificato TLS è disabilitata per compatibilità durante i test.
  • Lo scanner è destinato esclusivamente a scopi educativi e a valutazioni di sicurezza autorizzate.

Avviso legale e di sicurezza

Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo software in modo responsabile e solo contro sistemi che hai il permesso di testare.

File del Progetto

  • poc_cve_unifi.go: implementazione principale dello scanner
  • go.mod: definizione del modulo Go
Scarica lo strumento