Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 パストラバーサル Ubiquti UniFi Network Application | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 パストラバーサル Ubiquti UniFi Network Application

リポジトリを見る
442ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22557 パストラバーサル Ubiquti UniFi Network Application

このリポジトリは、UniFi Network Application を対象とした CVE-2026-22557 の Go ベースの概念実証スキャナーです。このツールは、一連の一般的なエンドポイントとトラバーサルペイロードに対して、制御された非破壊的なスキャンを実行し、潜在的に脆弱な動作を特定します。

概要

このプログラムは以下のように設計されています:

  • IP アドレス、ホスト名、または完全な URL からターゲット URL を構築する
  • いくつかの一般的な UniFi エンドポイントをテストする
  • パストラバーサルのバリエーションなどのトラバーサルペイロードを送信する
  • 不審な応答と潜在的な脆弱性の指標を報告する
  • ターゲットシステムを変更せずに安全な情報モードで実行する

必要条件

  • Go 1.21 以降
  • ターゲットシステムへのネットワークアクセス
  • ターゲットをテストするための明示的な許可

ビルドとインストール

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

次のコマンドでバイナリをビルドします:

root@kitploit:~
go build -o poc_cve_unifi .

ソースを直接実行することもできます:

root@kitploit:~
go run . <target> [port]

使用法

Screen Capture

ターゲット IP、ホスト名、または URL でスキャナーを実行します:

Screen Capture

root@kitploit:~
./poc_cve_unifi 192.168.1.100

カスタムポートを指定:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

代替の引数スタイルを使用:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

ヘルプを表示:

Screen Capture

root@kitploit:~
./poc_cve_unifi --help

バージョン情報を表示:

root@kitploit:~
./poc_cve_unifi --version

サポートされているオプション

  • -h, --help: 完全なヘルプメッセージを表示
  • -v, --version: バージョン情報を表示
  • -t, --target: ターゲットホストまたは URL を指定
  • -p, --port: ターゲットポートを指定

テスト済みエンドポイント

スキャナーは現在、以下の一般的なパスをテストします:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

注意事項

  • プロトコルが指定されていない場合、デフォルトで HTTPS が使用されます。
  • テスト中の互換性のために、TLS 証明書の検証は無効になっています。
  • このスキャナーは、教育目的および許可されたセキュリティ評価目的にのみ使用することを意図しています。

法的および安全に関する注意事項

このツールは、教育目的および許可されたセキュリティテストのみを目的として提供されています。コンピュータシステムへの不正アクセスは違法です。このソフトウェアを責任を持って使用し、評価を許可されたシステムに対してのみ使用してください。

プロジェクトファイル

  • poc_cve_unifi.go: スキャナーのメイン実装
  • go.mod: Go モジュール定義
ツールをダウンロード