Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-34910-unifi-poc — Exploit de prova de conceito para UniFi OS: bypass de autenticação CVE-2026-34910 que permite injeção de comandos/RCE, e path traversal CVE-2026-34909 para leitura arbitrária de arquivos. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

Exploit de prova de conceito para UniFi OS: bypass de autenticação CVE-2026-34910 que permite injeção de comandos/RCE, e path traversal CVE-2026-34909 para leitura arbitrária de arquivos.

Ver Repositório
há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito CVE do UniFi OS

Prova de conceito para testes autorizados contra dois vetores identificados como:

  • CVE-2026-34910: bypass de autenticação que pode levar a injeção de comandos e execução remota de código por meio do handler de atualização de pacotes.
  • CVE-2026-34909: path traversal que pode levar à leitura arbitrária de arquivos por meio do alias app-assets.

Este script destina-se à validação de segurança em dispositivos e redes que você possui ou para os quais você tem autorização explícita para testar. Não o utilize contra sistemas de terceiros.

Status

  • Versão do script: 1.0.0
  • Linguagem: Python 3
  • Dependências de terceiros: nenhuma
  • Protocolo: HTTP ou HTTPS
  • Verificação de certificado TLS: desabilitada pelo script para oferecer suporte a dispositivos com certificados autoassinados

Os valores de CVSS e o status das vulnerabilidades devem ser verificados junto aos advisories do fornecedor e às versões de firmware relevantes antes de serem usados em relatórios.

Aviso de Segurança

Este script pode enviar comandos ao alvo e ler o conteúdo de arquivos do alvo. Os impactos podem incluir alterações no sistema, divulgação de informações sensíveis, interrupção de serviços ou danos a dados.

Baixar ferramenta

Antes de executar os testes:

  1. Obtenha autorização por escrito e defina o escopo dos testes.
  2. Use dispositivos de laboratório ou janelas de manutenção aprovadas.
  3. Evite comandos que alterem configurações, excluam dados ou interrompam serviços.
  4. Não leia arquivos sensíveis, a menos que isso esteja explicitamente dentro do escopo.
  5. Armazene os resultados dos testes com segurança e remova os artefatos de prova após a conclusão.
  6. Aplique o firmware ou as mitigações do fornecedor apropriados após os testes.

Requisitos

  • Python 3.10 ou superior
  • Acesso de rede ao endpoint do UniFi OS alvo
  • Autorização para realizar os testes

O script usa apenas a biblioteca padrão do Python, portanto não há etapas de instalação de pacotes adicionais.

Instalação

Clone o repositório ou copie o script para a máquina de teste e, em seguida, entre no diretório do projeto:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

Não é necessário pip install. Certifique-se de que o interpretador em uso seja adequado:

root@kitploit:~
python3 --version

Uso

Formato geral:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target deve ser uma URL com esquema http:// ou https://, por exemplo, https://192.0.2.10:11443.

Teste de bypass

Executa o teste sem enviar comandos adicionais:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

Teste de RCE

O segundo argumento posicional é tratado como um comando enviado ao alvo. Use apenas comandos não destrutivos previamente aprovados:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

A opção --proof solicita que o alvo crie um arquivo de prova em /tmp/PWNED_34910:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Verifique e remova o arquivo de prova por meio dos procedimentos de acesso aprovados. Não considere a resposta HTTP 200 como evidência única de que o comando foi bem-sucedido.

Teste de leitura de arquivo

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

O script imprime no máximo 800 caracteres da resposta do arquivo.

Modo verbose

Adicione --verbose ou -v para ver detalhes da requisição e da resposta:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Observe que a saída verbose pode conter URLs, parâmetros ou dados de resposta sensíveis.

Opções de Linha de Comando

OpçãoDescrição
targetURL do alvo com esquema HTTP ou HTTPS
commandComando testado por meio do vetor CVE-2026-34910
--checkExecuta apenas o teste de bypass de autenticação
--proofSolicita a criação de um arquivo de prova no alvo
--read PATHTesta a leitura de arquivos por meio de path traversal
-v, --verboseExibe informações de depuração adicionais
-h, --helpExibe a ajuda de uso

Use apenas um modo de operação por execução. O programa retorna o código de saída 0 se a operação for considerada bem-sucedida, 1 se o alvo não apresentar indícios de vulnerabilidade ou se os argumentos estiverem incompletos, e 2 se ocorrer um erro inesperado. Interrupções do usuário retornam 130.

Como Funciona em Alto Nível

  1. O script valida se o alvo possui esquema e hostname.
  2. O script envia uma requisição ao caminho de traversal de autenticação codificado.
  3. O modo --check verifica a resposta em busca de um marcador que indique que o handler foi alcançado.
  4. O modo de comando monta o valor pkg_name e o envia ao endpoint de atualização de pacotes.
  5. O modo --read monta o path traversal em direção ao alias app-assets e exibe a resposta de forma limitada.

A implementação está inteiramente em CVE-2026-34910.py.

Limitações e Interpretação dos Resultados

  • O teste baseado em marcador não é uma verificação abrangente e pode gerar falsos positivos ou falsos negativos.
  • A resposta HTTP é influenciada pelo firmware, pelo reverse proxy, pela configuração de rede e pela implementação do endpoint.
  • O status HTTP 200 no modo RCE indica que a requisição foi recebida pelo handler, não uma garantia de que o comando foi concluído conforme o esperado.
  • O script desabilita a verificação de certificados TLS. Execute apenas em redes de teste e não considere que essa conexão fornece autenticação do servidor.
  • O timeout HTTP é fixo em 15 segundos e não pode ser alterado via CLI.
  • O script não fornece remediação automática.

Remediação

Para dispositivos que estejam dentro do escopo dos testes:

  1. Identifique a versão do UniFi OS e o modelo do dispositivo.
  2. Verifique os advisories de segurança oficiais da Ubiquiti quanto ao status da correção e às versões de firmware recomendadas.
  3. Atualize o dispositivo por meio dos procedimentos aprovados de gerenciamento de mudanças.
  4. Restrinja o acesso de rede à interface administrativa e monitore os logs em busca de requisições suspeitas.
  5. Repita a validação somente após obter autorização e um plano de testes pós-correção.

Relatórios

O relatório de testes deve registrar:

  • Modelo do dispositivo, versão do UniFi OS e horário dos testes.
  • Endereço do alvo mascarado caso o relatório seja compartilhado fora da equipe.
  • Modo e argumentos utilizados.
  • Códigos de resposta e resumo dos resultados sem divulgar dados sensíveis.
  • Evidências mínimas necessárias para a reprodução.
  • Impacto, nível de confiança e recomendações de remediação.

Para divulgação responsável de vulnerabilidades, use os canais oficiais de segurança do fornecedor e coordene a divulgação de acordo com as políticas aplicáveis.

Licença

Nenhuma licença foi definida para este projeto. Adicione um arquivo de licença antes de distribuir ou usar este código em outros projetos.

Autor

Gagaltotal666 - GhostGTR666

Repositório relacionado: github.com/gagaltotal