
CVE-2026-22557 Path Traversal no Ubiquti UniFi Network Application
Este repositório contém um scanner de prova de conceito baseado em Go para o CVE-2026-22557, direcionado ao UniFi Network Application. A ferramenta realiza uma varredura controlada e não destrutiva em um conjunto de endpoints comuns e payloads de traversal para identificar possíveis comportamentos vulneráveis.
O programa foi projetado para:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
Compile o binário com o seguinte comando:
go build -o poc_cve_unifi .
Você também pode executar o código-fonte diretamente:
go run . <target> [port]

Execute o scanner com um IP, hostname ou URL alvo:

./poc_cve_unifi 192.168.1.100
Especifique uma porta personalizada:
./poc_cve_unifi https://unifi.local 8443
Use o estilo alternativo de argumentos:
./poc_cve_unifi -t 192.168.1.100 -p 8443
Exibir ajuda:

./poc_cve_unifi --help
Exibir informações de versão:
./poc_cve_unifi --version
O scanner atualmente testa os seguintes caminhos comuns:
Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use este software de forma responsável e apenas contra sistemas que você tem permissão para avaliar.