Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-22557-unifi-detection — # Conteúdo de detecção para CVE-2026-22557 — UniFi Network Application travessia de caminho não autenticada (CVSS 10.0). Inclui YARA, Sigma, KQL, Splunk SPL, configuração do Sysmon e um script de detecção em bash. | Kitploit
Ferramentas/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
Análise de VulnerabilidadesInteligência de AmeaçasDetecção de IntrusãoAnálise de Logs
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

# Conteúdo de detecção para CVE-2026-22557 — UniFi Network Application travessia de caminho não autenticada (CVSS 10.0). Inclui YARA, Sigma, KQL, Splunk SPL, configuração do Sysmon e um script de detecção em bash.

Ver Repositório
5há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22557 — Detecção do UniFi Network Application

CampoDetalhe
CVECVE-2026-22557
Publicado2026-03-19
CNAHackerOne
Pontuação CVSS10.0 CRÍTICO
VetorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
FornecedorUbiquiti Inc
ProdutoUniFi Network Application

Descrição

Uma vulnerabilidade de path traversal no UniFi Network Application permite que um atacante remoto não autenticado leia arquivos arbitrários do sistema subjacente. Esses arquivos podem ser manipulados para obter acesso a uma conta subjacente.

Versões Afetadas

RamoAfetadoCorrigido
Estável< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Estrutura do Repositório

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # Mapeamento MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # Consultas KQL do Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # Regra Sigma para detecção de path traversal
├── splunk/
│   └── cve_2026_22557.spl       # Pesquisas SPL do Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # Configuração de proxy reverso do laboratório para testes
├── sysmon/
│   └── sysmon_config_snippet.xml # Adições de configuração do Sysmon
├── yara/
│   └── cve_2026_22557.yar       # Regra YARA para varredura de logs HTTP
└── detect.sh                    # Script de detecção bash autônomo

Cobertura de Detecção

ArtefatoO Que Detecta
detect.shVerificação de versão, varredura de logs, exposição de rede, integridade de arquivos
yara/Padrões de path traversal em logs de acesso HTTP
sigma/Regra SIEM genérica para logs de servidor web e UniFi
kql/Consultas do Microsoft Sentinel e Defender for Endpoint
splunk/SPL do Splunk para fontes de logs web e UniFi
sysmon/Eventos de leitura de arquivos de caminhos sensíveis por java.exe / mongod

Remediação

  1. Aplique o patch para a versão corrigida do seu ramo (veja a tabela acima).
  2. Restrinja a porta 8443 apenas a redes de gerenciamento. Nunca exponha à internet.
  3. Revise os logs do UniFi em busca de padrões de traversal antes da aplicação do patch.
  4. Rotacione as credenciais se houver suspeita de comprometimento.

Referências

  • Boletim de Aviso de Segurança 062 da Ubiquiti
  • Entrada NVD
Baixar ferramenta