
CVE-2026-22557 パストラバーサル Ubiquti UniFi Network Application
このリポジトリは、UniFi Network Application を対象とした CVE-2026-22557 の Go ベースの概念実証スキャナーです。このツールは、一連の一般的なエンドポイントとトラバーサルペイロードに対して、制御された非破壊的なスキャンを実行し、潜在的に脆弱な動作を特定します。
このプログラムは以下のように設計されています:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
次のコマンドでバイナリをビルドします:
go build -o poc_cve_unifi .
ソースを直接実行することもできます:
go run . <target> [port]

ターゲット IP、ホスト名、または URL でスキャナーを実行します:

./poc_cve_unifi 192.168.1.100
カスタムポートを指定:
./poc_cve_unifi https://unifi.local 8443
代替の引数スタイルを使用:
./poc_cve_unifi -t 192.168.1.100 -p 8443
ヘルプを表示:

./poc_cve_unifi --help
バージョン情報を表示:
./poc_cve_unifi --version
スキャナーは現在、以下の一般的なパスをテストします:
このツールは、教育目的および許可されたセキュリティテストのみを目的として提供されています。コンピュータシステムへの不正アクセスは違法です。このソフトウェアを責任を持って使用し、評価を許可されたシステムに対してのみ使用してください。