Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-22557-unifi-detection — Contenuto di rilevamento per CVE-2026-22557 — UniFi Network Application path traversal non autenticato (CVSS 10.0). Include YARA, Sigma, KQL, Splunk SPL, configurazione Sysmon e uno script di rilevamento bash. | Kitploit
Strumenti/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
Analisi delle VulnerabilitàThreat IntelligenceRilevamento IntrusioniAnalisi dei Log
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

Contenuto di rilevamento per CVE-2026-22557 — UniFi Network Application path traversal non autenticato (CVSS 10.0). Include YARA, Sigma, KQL, Splunk SPL, configurazione Sysmon e uno script di rilevamento bash.

Vedi Repository
226 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22557 — Rilevamento dell'UniFi Network Application

CampoDettaglio
CVECVE-2026-22557
Pubblicata2026-03-19
CNAHackerOne
Punteggio CVSS10.0 CRITICO
VettoreCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
FornitoreUbiquiti Inc
ProdottoUniFi Network Application

Descrizione

Una vulnerabilità di path traversal nell'UniFi Network Application consente a un attaccante remoto non autenticato di leggere file arbitrari dal sistema sottostante. Questi file possono essere manipolati per ottenere accesso a un account sottostante.

Versioni Interessate

RamoInteressateCorretta
Stabile< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Struttura del Repository

.
├── docs/
│   └── mitre_attack.md          # Mappatura MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # Query KQL per Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # Regola Sigma per il rilevamento del path traversal
├── splunk/
│   └── cve_2026_22557.spl       # Ricerche SPL per Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # Configurazione del proxy inverso di laboratorio per i test
├── sysmon/
│   └── sysmon_config_snippet.xml # Aggiunte alla configurazione di Sysmon
├── yara/
│   └── cve_2026_22557.yar       # Regola YARA per la scansione dei log HTTP
└── detect.sh                    # Script di rilevamento bash autonomo

Copertura del Rilevamento

ArtefattoCosa Rileva
detect.shControllo versione, scansione log, esposizione di rete, integrità dei file
yara/Pattern di path traversal nei log di accesso HTTP
sigma/Regola SIEM generica per log di server web e UniFi
kql/Query per Microsoft Sentinel e Defender for Endpoint
splunk/SPL per Splunk per fonti di log web e UniFi
sysmon/Eventi di lettura file da percorsi sensibili da parte di java.exe / mongod

Rimedio

  1. Applicare la patch alla versione corretta per il proprio ramo (vedi tabella sopra).
  2. Limitare la porta 8443 alle sole reti di gestione. Non esporla mai a internet.
  3. Esaminare i log UniFi per individuare pattern di traversal prima dell'applicazione della patch.
  4. Ruotare le credenziali se si sospetta una compromissione.

Riferimenti

  • Bollettino di Advisory sulla Sicurezza Ubiquiti 062
  • Voce NVD
Scarica lo strumento