Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
脆弱性分析脅威インテリジェンス侵入検知ログ分析
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

# CVE-2026-22557 の検出コンテンツ — UniFi Network Application の認証なしパストラバーサル(CVSS 10.0)。YARA、Sigma、KQL、Splunk SPL、Sysmon 設定、および bash 検出スクリプトを含みます。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-22557 — UniFi Network Application 検出

フィールド詳細
CVECVE-2026-22557
公開日2026-03-19
CNAHackerOne
CVSS スコア10.0 CRITICAL
ベクターCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ベンダーUbiquiti Inc
製品UniFi Network Application

説明

UniFi Network Application のパストラバーサル(パス横断)の脆弱性により、リモートの未認証攻撃者が基盤となるシステムから任意のファイルを読み取ることができます。これらのファイルを操作することで、基盤となるアカウントへのアクセスを取得できます。

影響を受けるバージョン

ブランチ影響を受けるバージョン修正済みバージョン
Stable< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

リポジトリ構成

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # MITRE ATT&CK マッピング
├── kql/
│   └── cve_2026_22557.kql       # Microsoft Sentinel / Defender KQL クエリ
├── sigma/
│   └── cve_2026_22557.yml       # パストラバーサル検出用 Sigma ルール
├── splunk/
│   └── cve_2026_22557.spl       # Splunk SPL 検索
├── src/
│   └── lab/
│       └── nginx.conf           # テスト用ラボリバースプロキシ設定
├── sysmon/
│   └── sysmon_config_snippet.xml # Sysmon 設定追加
├── yara/
│   └── cve_2026_22557.yar       # HTTP ログスキャン用 YARA ルール
└── detect.sh                    # スタンドアロンの bash 検出スクリプト

検出カバレッジ

アーティファクト検出内容
detect.shバージョンチェック、ログスキャン、ネットワーク露出、ファイル整合性
yara/HTTP アクセスログ内のパストラバーサルパターン
sigma/Web サーバーおよび UniFi ログ用の汎用 SIEM ルール
kql/Microsoft Sentinel および Defender for Endpoint クエリ
splunk/Web および UniFi ログソース用の Splunk SPL
sysmon/java.exe / mongod による機密パスからのファイル読み取りイベント

修復手順

  1. お使いのブランチの修正済みバージョンにパッチを適用します(上記の表を参照)。
  2. ポート 8443 を管理ネットワークのみに制限します。インターネットに公開しないでください。
  3. パッチ適用前に、UniFi ログでトラバーサルパターンを確認します。
  4. 侵害が疑われる場合は、認証情報をローテーションします。

参考情報

  • Ubiquiti Security Advisory Bulletin 062
  • NVD Entry
ツールをダウンロード