Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-34910-unifi-poc — Proof-of-concept exploit per UniFi OS CVE-2026-34910 bypass dell'autenticazione che consente iniezione di comandi/RCE, e CVE-2026-34909 path traversal per lettura arbitraria di file. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

Proof-of-concept exploit per UniFi OS CVE-2026-34910 bypass dell'autenticazione che consente iniezione di comandi/RCE, e CVE-2026-34909 path traversal per lettura arbitraria di file.

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

UniFi OS CVE Proof of Concept

Proof of concept per test autorizzati su due percorsi identificati come:

  • CVE-2026-34910: bypass dell'autenticazione che può portare a command injection ed esecuzione remota di codice tramite l'handler di aggiornamento dei pacchetti.
  • CVE-2026-34909: path traversal che può portare alla lettura arbitraria di file tramite l'alias app-assets.

Questo script è destinato alla validazione della sicurezza su dispositivi e reti di tua proprietà o per i quali hai esplicitamente l'autorizzazione al test. Non utilizzarlo contro sistemi di terze parti.

Stato

  • Versione dello script: 1.0.0
  • Linguaggio: Python 3
  • Dipendenze di terze parti: nessuna
  • Protocollo: HTTP o HTTPS
  • Verifica del certificato TLS: disabilitata dallo script per supportare dispositivi con certificati self-signed

I valori CVSS e lo stato delle vulnerabilità devono essere verificati rispetto agli advisory del vendor e alle versioni firmware pertinenti prima di essere utilizzati nei report.

Avvertenze di Sicurezza

Questo script può inviare comandi al target e leggere il contenuto di file dal target. L'impatto può includere modifiche al sistema, divulgazione di informazioni sensibili, interruzione dei servizi o danneggiamento dei dati.

Scarica lo strumento

Prima di eseguire i test:

  1. Ottieni un'autorizzazione scritta e definisci l'ambito del test.
  2. Utilizza dispositivi di laboratorio o finestre di manutenzione approvate.
  3. Evita comandi che modifichino la configurazione, eliminino dati o interrompano i servizi.
  4. Non leggere file sensibili a meno che non siano esplicitamente inclusi nell'ambito.
  5. Conserva in modo sicuro i risultati dei test e rimuovi gli artefatti proof al termine.
  6. Applica il firmware o le mitigazioni del vendor appropriate dopo il test.

Requisiti

  • Python 3.10 o successivo
  • Accesso di rete all'endpoint UniFi OS di destinazione
  • Autorizzazione a eseguire i test

Lo script utilizza solo la libreria standard di Python, quindi non sono necessari passaggi di installazione di pacchetti aggiuntivi.

Installazione

Clona il repository o copia lo script sulla macchina di test, quindi entra nella directory del progetto:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

Non è richiesto pip install. Assicurati che l'interprete utilizzato sia appropriato:

root@kitploit:~
python3 --version

Utilizzo

Formato generale:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target deve essere un URL con schema http:// o https://, ad esempio https://192.0.2.10:11443.

Probe di bypass

Esegue il probe senza inviare comandi aggiuntivi:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

Test RCE

Il secondo argomento posizionale viene trattato come un comando inviato al target. Utilizza solo comandi non distruttivi e approvati:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

L'opzione --proof richiede al target di creare un file proof in /tmp/PWNED_34910:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Verifica e rimuovi il file proof tramite le procedure di accesso approvate. Non considerare la risposta HTTP 200 come unica prova che il comando sia riuscito.

Test di lettura file

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

Lo script stampa al massimo 800 caratteri della risposta del file.

Modalità verbose

Aggiungi --verbose o -v per visualizzare i dettagli di richieste e risposte:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Nota che l'output verbose può contenere URL, parametri o dati di risposta sensibili.

Opzioni della riga di comando

OpzioneDescrizione
targetURL del target con schema HTTP o HTTPS
commandComando testato tramite il percorso CVE-2026-34910
--checkEsegue solo il probe di bypass dell'autenticazione
--proofRichiede la creazione di un file proof sul target
--read PATHTesta la lettura di file tramite path traversal
-v, --verboseMostra informazioni di debug aggiuntive
-h, --helpMostra l'aiuto per l'utilizzo

Utilizza una sola modalità operativa per ogni esecuzione. Il programma restituisce il codice di uscita 0 se l'operazione è considerata riuscita, 1 se il target non risulta vulnerabile o se gli argomenti sono incompleti, e 2 in caso di errore imprevisto. L'interruzione da parte dell'utente restituisce 130.

Funzionamento ad Alto Livello

  1. Lo script valida che il target abbia uno schema e un hostname.
  2. Lo script invia una richiesta al percorso di traversal dell'autenticazione codificato.
  3. La modalità --check esamina la risposta per individuare marker che indicano che l'handler è stato raggiunto.
  4. La modalità comando costruisce il valore pkg_name e lo invia all'endpoint di aggiornamento dei pacchetti.
  5. La modalità --read costruisce un path traversal verso l'alias app-assets e mostra la risposta in modo limitato.

L'implementazione è interamente contenuta in CVE-2026-34910.py.

Limitazioni e Interpretazione dei Risultati

  • Il probe basato su marker non è una verifica completa e può produrre falsi positivi o falsi negativi.
  • Le risposte HTTP sono influenzate da firmware, reverse proxy, configurazione di rete e implementazione dell'endpoint.
  • Lo stato HTTP 200 in modalità RCE indica che la richiesta è stata ricevuta dall'handler, non che il comando sia stato completato come previsto.
  • Lo script disabilita la verifica dei certificati TLS. Eseguilo solo su reti di test e non considerare la connessione come una forma di autenticazione del server.
  • Il timeout HTTP è fisso a 15 secondi e non può essere modificato tramite CLI.
  • Lo script non fornisce remediation automatica.

Remediation

Per i dispositivi inclusi nell'ambito del test:

  1. Identifica la versione di UniFi OS e il modello del dispositivo.
  2. Controlla gli advisory di sicurezza ufficiali di Ubiquiti per lo stato della correzione e le versioni firmware consigliate.
  3. Aggiorna il dispositivo tramite le procedure di change management approvate.
  4. Limita l'accesso di rete all'interfaccia di amministrazione e monitora i log per individuare richieste sospette.
  5. Ripeti la validazione solo dopo aver ottenuto l'autorizzazione e un piano di test post-correzione.

Reporting

Il report di test dovrebbe documentare:

  • Modello del dispositivo, versione di UniFi OS e data/ora del test.
  • Indirizzo del target oscurato se il report viene condiviso al di fuori del team.
  • Modalità e argomenti utilizzati.
  • Codici di risposta e riepilogo dei risultati senza diffondere dati sensibili.
  • Prove minime necessarie per la riproduzione.
  • Impatto, livello di confidenza e raccomandazioni per la remediation.

Per la segnalazione responsabile delle vulnerabilità, utilizza i canali di sicurezza ufficiali del vendor e coordina la divulgazione secondo le politiche applicabili.

Licenza

Per questo progetto non è stata definita alcuna licenza. Aggiungi un file di licenza prima di distribuire o utilizzare questo codice in altri progetti.

Autore

Gagaltotal666 - GhostGTR666

Repository correlato: github.com/gagaltotal