Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-34910-unifi-poc — UniFi OS CVE-2026-34910 인증 우회를 통한 명령 주입/RCE(원격 코드 실행)와 CVE-2026-34909 경로 탐색을 통한 임의 파일 읽기를 구현한 개념 증명(PoC) 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

UniFi OS CVE-2026-34910 인증 우회를 통한 명령 주입/RCE(원격 코드 실행)와 CVE-2026-34909 경로 탐색을 통한 임의 파일 읽기를 구현한 개념 증명(PoC) 익스플로잇입니다.

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

UniFi OS CVE 개념 증명

승인된 테스트를 위한 두 경로에 대한 개념 증명으로, 다음과 같이 식별됩니다:

  • CVE-2026-34910: 인증 우회(auth bypass)로, 패킷 업데이트 핸들러를 통한 명령 주입 및 원격 코드 실행으로 이어질 수 있습니다.
  • CVE-2026-34909: 경로 탐색(path traversal)으로, app-assets 별칭을 통해 임의 파일 읽기로 이어질 수 있습니다.

이 스크립트는 귀하가 소유하거나 명시적으로 테스트 권한을 부여받은 기기 및 네트워크에 대한 보안 검증을 위한 것입니다. 타인의 시스템에는 사용하지 마십시오.

상태

  • 스크립트 버전: 1.0.0
  • 언어: Python 3
  • 타사 종속성: 없음
  • 프로토콜: HTTP 또는 HTTPS
  • TLS 인증서 검증: 자체 서명된 인증서를 사용하는 기기를 지원하기 위해 스크립트에서 비활성화됨

CVSS 값과 취약점 상태는 보고서에 사용하기 전에 공급업체 권고 및 관련 펌웨어 버전과 대조하여 검증해야 합니다.

보안 경고

이 스크립트는 대상에 명령을 보내고 대상의 파일 내용을 읽을 수 있습니다. 영향에는 시스템 변경, 민감한 정보 노출, 서비스 중단 또는 데이터 손상이 포함될 수 있습니다.

테스트를 실행하기 전에:

  1. 서면 허가를 받고 테스트 범위를 정의하십시오.
  2. 랩 장치를 사용하거나 승인된 유지보수 일정을 이용하십시오.
  3. 구성을 변경하거나 데이터를 삭제하거나 서비스를 방해하는 명령은 피하십시오.
  4. 범위에 명시적으로 포함되지 않는 한 민감한 파일을 읽지 마십시오.
  5. 테스트 결과를 안전하게 보관하고 완료 후 proof 아티팩트를 삭제하십시오.
  6. 테스트 후 적절한 펌웨어 또는 공급업체 완화 조치를 적용하십시오.

요구 사항

  • Python 3.10 이상
  • 대상 UniFi OS 엔드포인트에 대한 네트워크 액세스
도구 다운로드
  • 테스트 수행 권한
  • 스크립트는 Python 표준 라이브러리만 사용하므로 추가 패키지 설치 단계가 필요 없습니다.

    설치

    리포지토리를 클론하거나 스크립트를 테스트 머신에 복사한 다음 프로젝트 디렉터리로 이동합니다:

    root@kitploit:~
    git clone <URL-REPOSITORI>
    cd CVE-2026-34910
    

    pip install은 필요하지 않습니다. 사용 중인 인터프리터가 적절한지 확인하십시오:

    root@kitploit:~
    python3 --version
    

    사용법

    일반 형식:

    root@kitploit:~
    python3 CVE-2026-34910.py <target> [command] [options]
    

    target은 http:// 또는 https:// 스킴을 가진 URL이어야 합니다(예: https://192.0.2.10:11443).

    우회 프로브

    추가 명령을 보내지 않고 프로브를 실행합니다:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
    

    RCE 테스트

    두 번째 위치 인수는 대상으로 전송되는 명령으로 처리됩니다. 승인된 비파괴 명령만 사용하십시오:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
    

    --proof 옵션은 대상이 /tmp/PWNED_34910에 proof 파일을 생성하도록 요청합니다:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
    

    승인된 접근 절차를 통해 proof 파일을 확인하고 삭제하십시오. HTTP 200 응답만으로 명령이 성공했다는 단일 증거로 간주하지 마십시오.

    파일 읽기 테스트

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
    

    스크립트는 파일 응답에서 최대 800자를 출력합니다.

    상세(verbose) 모드

    요청 및 응답 세부 정보를 보려면 --verbose 또는 -v를 추가하십시오:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
    

    verbose 출력에는 민감한 URL, 매개변수 또는 응답 데이터가 포함될 수 있습니다.

    명령줄 옵션

    옵션설명
    targetHTTP 또는 HTTPS 스킴이 있는 대상 URL
    commandCVE-2026-34910 경로를 통해 테스트할 명령
    --check인증 우회 프로브만 실행
    --proof대상에 proof 파일 생성을 요청
    --read PATH경로 탐색을 통한 파일 읽기 테스트
    -v, --verbose추가 디버그 정보 표시
    -h, --help사용법 도움말 표시

    각 실행에서는 하나의 작동 모드만 사용하십시오. 프로그램은 작업이 성공한 것으로 간주되면 종료 코드 0을 반환하고, 대상이 취약한 것으로 나타나지 않거나 인수가 불완전하면 1을 반환하며, 예기치 않은 오류가 발생하면 2를 반환합니다. 사용자 중단은 130을 반환합니다.

    높은 수준의 작동 방식

    1. 스크립트는 대상에 스킴과 호스트명이 있는지 검증합니다.
    2. 스크립트는 인코딩된 인증 트래버설 경로로 요청을 보냅니다.
    3. --check 모드는 핸들러에 도달했음을 나타내는 마커가 응답에 있는지 확인합니다.
    4. 명령 모드는 pkg_name 값을 구성하여 패킷 업데이트 엔드포인트로 보냅니다.
    5. --read 모드는 app-assets 별칭으로 향하는 경로 탐색을 구성하고 응답을 제한적으로 표시합니다.

    구현은 전적으로 CVE-2026-34910.py에 있습니다.

    제한 사항 및 결과 해석

    • 마커 기반 프로브는 포괄적인 검증이 아니며 오탐(false positive) 또는 위음성(false negative)이 발생할 수 있습니다.
    • HTTP 응답은 펌웨어, 리버스 프록시, 네트워크 구성 및 엔드포인트 구현의 영향을 받습니다.
    • RCE 모드의 HTTP 200 상태는 요청이 핸들러에 수신되었음을 나타내며, 명령이 기대대로 완료되었음을 보장하지는 않습니다.
    • 스크립트는 TLS 인증서 검증을 비활성화합니다. 테스트 네트워크에서만 실행하고 해당 연결이 서버 인증을 제공한다고 간주하지 마십시오.
    • HTTP 타임아웃은 15초로 고정되어 있으며 CLI로 변경할 수 없습니다.
    • 스크립트는 자동 수정(remediation) 기능을 제공하지 않습니다.

    수정(Remediation)

    테스트 범위에 있는 기기의 경우:

    1. UniFi OS 버전과 기기 모델을 식별하십시오.
    2. 수정 상태와 권장 펌웨어 버전을 확인하려면 Ubiquiti 공식 보안 권고를 확인하십시오.
    3. 승인된 변경 관리 절차를 통해 기기를 업데이트하십시오.
    4. 관리 인터페이스에 대한 네트워크 액세스를 제한하고 의심스러운 요청이 있는지 로그를 모니터링하십시오.
    5. 수정 후 테스트 계획과 허가가 마련된 후에만 검증을 반복하십시오.

    보고

    테스트 보고서에는 다음 사항을 기록해야 합니다:

    • 기기 모델, UniFi OS 버전 및 테스트 시간.
    • 보고서를 팀 외부와 공유하는 경우 마스킹된 대상 주소.
    • 사용된 모드와 인수.
    • 민감한 데이터를 노출하지 않는 응답 코드 및 결과 요약.
    • 재현에 필요한 최소 증거.
    • 영향, 신뢰 수준 및 수정 권장 사항.

    책임 있는 취약점 공개를 위해 공급업체의 공식 보안 채널을 사용하고 적용 가능한 정책에 따라 공개를 조정하십시오.

    라이선스

    이 프로젝트에는 아직 라이선스가 지정되지 않았습니다. 이 코드를 배포하거나 다른 프로젝트에서 사용하기 전에 라이선스 파일을 추가하십시오.

    작성자

    Gagaltotal666 - GhostGTR666

    관련 리포지토리: github.com/gagaltotal