Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 Path Traversal no Ubiquti UniFi Network Application | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 Path Traversal no Ubiquti UniFi Network Application

Ver Repositório
44há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

Este repositório contém um scanner de prova de conceito baseado em Go para o CVE-2026-22557, direcionado ao UniFi Network Application. A ferramenta realiza uma varredura controlada e não destrutiva em um conjunto de endpoints comuns e payloads de traversal para identificar possíveis comportamentos vulneráveis.

Visão Geral

O programa foi projetado para:

  • construir uma URL alvo a partir de um endereço IP, hostname ou URL completa
  • testar vários endpoints comuns do UniFi
  • enviar payloads de traversal, como variantes de path traversal
  • relatar respostas suspeitas e possíveis indicadores de vulnerabilidade
  • executar em um modo seguro e informativo, sem modificar os sistemas alvo

Requisitos

  • Go 1.21 ou mais recente
  • acesso de rede ao sistema alvo
  • autorização explícita para testar o alvo

Compilação e Instalação

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

Compile o binário com o seguinte comando:

root@kitploit:~
go build -o poc_cve_unifi .

Você também pode executar o código-fonte diretamente:

root@kitploit:~
go run . <target> [port]

Uso

Captura de Tela

Execute o scanner com um IP, hostname ou URL alvo:

Captura de Tela

root@kitploit:~
./poc_cve_unifi 192.168.1.100

Especifique uma porta personalizada:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

Use o estilo alternativo de argumentos:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

Exibir ajuda:

Captura de Tela

root@kitploit:~
./poc_cve_unifi --help

Exibir informações de versão:

root@kitploit:~
./poc_cve_unifi --version

Opções Suportadas

  • -h, --help: mostrar a mensagem de ajuda completa
  • -v, --version: mostrar informações de versão
  • -t, --target: especificar o host ou URL alvo
  • -p, --port: especificar a porta alvo

Endpoints Testados

O scanner atualmente testa os seguintes caminhos comuns:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

Notas

  • HTTPS é usado por padrão quando nenhum protocolo é fornecido.
  • A verificação do certificado TLS está desativada para compatibilidade durante os testes.
  • O scanner destina-se apenas a fins educacionais e de avaliação de segurança autorizada.

Aviso Legal e de Segurança

Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use este software de forma responsável e apenas contra sistemas que você tem permissão para avaliar.

Arquivos do Projeto

  • poc_cve_unifi.go: implementação principal do scanner
  • go.mod: definição do módulo Go
Baixar ferramenta