Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34910-unifi-poc — UniFi OS の CVE-2026-34910 認証バイパスによるコマンドインジェクション/RCE、および CVE-2026-34909 パストラバーサルによる任意ファイル読み取りを実証する PoC エクスプロイト。 | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

UniFi OS の CVE-2026-34910 認証バイパスによるコマンドインジェクション/RCE、および CVE-2026-34909 パストラバーサルによる任意ファイル読み取りを実証する PoC エクスプロイト。

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

UniFi OS CVE 概念実証

認可されたテストのための概念実証です。以下に特定された2つの経路を対象とします:

  • CVE-2026-34910: パッケージ更新ハンドラを介して、コマンドインジェクションおよびリモートコード実行に至る可能性のある認証バイパス。
  • CVE-2026-34909: app-assetsエイリアスを介して任意ファイルの読み取りに至る可能性のあるパストラバーサル。

このスクリプトは、あなたが所有する、または明示的にテストを許可されたデバイスとネットワークのセキュリティ検証を目的としています。第三者のシステムに対して使用しないでください。

ステータス

  • スクリプトバージョン: 1.0.0
  • 言語: Python 3
  • サードパーティ依存関係: なし
  • プロトコル: HTTP または HTTPS
  • TLS証明書検証: 自己署名証明書を使用するデバイスをサポートするため、スクリプトによって無効化されています

CVSS値と脆弱性のステータスは、レポートに使用する前に、ベンダーのアドバイザリおよび該当するファームウェアバージョンと照合して検証する必要があります。

セキュリティ警告

このスクリプトはターゲットにコマンドを送信し、ターゲットからファイルの内容を読み取ることができます。影響には、システム変更、機密情報の漏えい、サービス妨害、データ破損などが含まれる可能性があります。

テストを実行する前に:

  1. 書面による許可を取得し、テストの範囲を決定してください。
  2. ラボ用デバイスまたは承認されたメンテナンススケジュールを使用してください。
  3. 設定を変更したり、データを削除したり、サービスを妨害したりするコマンドは避けてください。
  4. 明示的に範囲に含まれていない限り、機密ファイルを読み取らないでください。
  5. テスト結果は安全に保管し、完了後にプルーフの成果物を削除してください。
  6. テスト後は、該当するファームウェアまたはベンダーの緩和策を適用してください。

必要条件

  • Python 3.10 またはそれ以降
  • 対象となるUniFi OSエンドポイントへのネットワークアクセス
ツールをダウンロード
  • テストを実施するための認可
  • スクリプトはPython標準ライブラリのみを使用するため、追加のパッケージインストール手順はありません。

    インストール

    リポジトリをクローンするか、スクリプトをテストマシンにコピーして、プロジェクトディレクトリに移動してください:

    root@kitploit:~
    git clone <URL-REPOSITORI>
    cd CVE-2026-34910
    

    pip installは不要です。使用するインタプリタが適切であることを確認してください:

    root@kitploit:~
    python3 --version
    

    使用方法

    一般的な形式:

    root@kitploit:~
    python3 CVE-2026-34910.py <target> [command] [options]
    

    target は http:// または https:// スキームのURLである必要があります。例: https://192.0.2.10:11443。

    バイパスのプローブ

    追加のコマンドを送信せずにプローブを実行します:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
    

    RCEテスト

    2番目の位置引数は、ターゲットに送信されるコマンドとして扱われます。承認済みの非破壊コマンドのみを使用してください:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
    

    --proofオプションは、ターゲットに /tmp/PWNED_34910 にプルーフファイルを作成するよう要求します:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
    

    承認されたアクセス手順を使用して、プルーフファイルを確認し削除してください。HTTP 200 レスポンスを、コマンドが成功した唯一の証拠と見なさないでください。

    ファイル読み取りテスト

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
    

    スクリプトは、ファイルレスポンスの最大800文字を出力します。

    詳細モード

    --verbose または -v を追加すると、リクエストとレスポンスの詳細を表示できます:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
    

    詳細出力には、機密性の高いURL、パラメータ、またはレスポンスデータが含まれる可能性があることに注意してください。

    コマンドラインオプション

    オプション説明
    targetHTTPまたはHTTPSスキームのターゲットURL
    commandCVE-2026-34910経路でテストするコマンド
    --check認証バイパスのプローブのみを実行
    --proofターゲットにプルーフファイルの作成を要求
    --read PATHパストラバーサルによるファイル読み取りをテスト
    -v, --verbose追加のデバッグ情報を表示
    -h, --help使用法のヘルプを表示

    各実行では、1つの操作モードのみを使用してください。プログラムは、操作が成功したと見なされる場合は終了コード 0、ターゲットが脆弱であると示されない場合や引数が不完全な場合は 1、予期しないエラーが発生した場合は 2 を返します。ユーザーによる割り込みは 130 を返します。

    高レベルの動作概要

    1. スクリプトは、ターゲットがスキーマとホスト名を持っていることを検証します。
    2. スクリプトは、エンコードされた認証トラバーサルパスにリクエストを送信します。
    3. --checkモードは、ハンドラに到達したことを示すマーカーをレスポンスで確認します。
    4. コマンドモードは pkg_name 値を構築し、パッケージ更新エンドポイントに送信します。
    5. --readモードは app-assets エイリアスへのパストラバーサルを構築し、レスポンスを制限付きで表示します。

    実装はすべて CVE-2026-34910.py にあります。

    制限事項と結果の解釈

    • マーカーベースのプローブは包括的な検証ではなく、誤検知(false positive)または誤検出(false negative)を生じる可能性があります。
    • HTTPレスポンスは、ファームウェア、リバースプロキシ、ネットワーク構成、エンドポイントの実装に影響されます。
    • RCEモードでのHTTP 200 ステータスは、リクエストがハンドラに受け入れられたことを示すにすぎず、コマンドが期待どおり完了したことを保証するものではありません。
    • スクリプトはTLS証明書の検証を無効にします。テストネットワーク上でのみ実行し、その接続がサーバー認証を提供すると見なさないでください。
    • HTTPタイムアウトは15秒に固定されており、CLIで変更することはできません。
    • スクリプトは自動修復(remediation)を提供しません。

    修復

    テスト範囲内のデバイスについて:

    1. UniFi OSのバージョンとデバイスモデルを特定します。
    2. 公式のUbiquitiセキュリティアドバイザリで、修正状況と推奨ファームウェアバージョンを確認します。
    3. 承認された変更管理手順に従ってデバイスを更新します。
    4. 管理インターフェイスへのネットワークアクセスを制限し、不審なリクエストがないかログを監視します。
    5. 許可と修復後のテスト計画が得られた後にのみ、検証を再実施します。

    レポート

    テストレポートには以下を記録することをお勧めします:

    • デバイスモデル、UniFi OSバージョン、テスト日時。
    • レポートをチーム外で共有する場合は、マスクしたターゲットアドレス。
    • 使用したモードと引数。
    • 機密データを公開しないレスポンスコードと結果の要約。
    • 再現に必要な最小限の証拠。
    • 影響、信頼度、および修復の推奨事項。

    責任ある脆弱性報告を行うには、ベンダーの公式セキュリティチャネルを使用し、適用されるポリシーに従って開示を調整してください。

    ライセンス

    このプロジェクトにはまだライセンスが指定されていません。このコードを配布したり、他のプロジェクトで使用したりする前に、ライセンスファイルを追加してください。

    作者

    Gagaltotal666 - GhostGTR666

    関連リポジトリ: github.com/gagaltotal