
CVE-2026-22557 Attraversamento di percorso Ubiquti UniFi Network Application
Questo repository contiene uno scanner proof-of-concept basato su Go per CVE-2026-22557 che colpisce la UniFi Network Application. Lo strumento esegue una scansione controllata e non distruttiva contro un insieme di endpoint comuni e payload di traversal per identificare comportamenti potenzialmente vulnerabili.
Il programma è progettato per:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
Compila il binario con il seguente comando:
go build -o poc_cve_unifi .
Puoi anche eseguire il sorgente direttamente:
go run . <target> [port]

Esegui lo scanner con un IP target, hostname o URL:

./poc_cve_unifi 192.168.1.100
Specifica una porta personalizzata:
./poc_cve_unifi https://unifi.local 8443
Usa lo stile di argomento alternativo:
./poc_cve_unifi -t 192.168.1.100 -p 8443
Mostra l'aiuto:

./poc_cve_unifi --help
Mostra le informazioni sulla versione:
./poc_cve_unifi --version
Lo scanner attualmente testa i seguenti percorsi comuni:
Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Utilizza questo software in modo responsabile e solo contro sistemi che hai il permesso di testare.