
CVE-2026-22557 경로 탐색 Ubiquti UniFi 네트워크 애플리케이션
이 저장소는 UniFi 네트워크 애플리케이션을 대상으로 하는 CVE-2026-22557을 위한 Go 기반 개념 증명 스캐너를 포함합니다. 이 도구는 일반적인 엔드포인트 및 탐색 페이로드 세트에 대해 통제되고 비파괴적인 스캔을 수행하여 잠재적으로 취약한 동작을 식별합니다.
이 프로그램은 다음을 위해 설계되었습니다:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
다음 명령으로 바이너리를 빌드합니다:
go build -o poc_cve_unifi .
소스 코드를 직접 실행할 수도 있습니다:
go run . <target> [port]

대상 IP, 호스트 이름 또는 URL로 스캐너를 실행합니다:

./poc_cve_unifi 192.168.1.100
사용자 정의 포트를 지정합니다:
./poc_cve_unifi https://unifi.local 8443
대체 인자 스타일을 사용합니다:
./poc_cve_unifi -t 192.168.1.100 -p 8443
도움말 표시:

./poc_cve_unifi --help
버전 정보 표시:
./poc_cve_unifi --version
스캐너는 현재 다음 일반 경로를 테스트합니다:
이 도구는 교육 목적과 승인된 보안 테스트를 위해서만 제공됩니다. 허가되지 않은 컴퓨터 시스템 접근은 불법입니다. 이 소프트웨어를 책임감 있게 사용하고 평가가 허용된 시스템에 대해서만 사용하십시오.