
CVE-2026-22557 Обход пути Ubiquti UniFi Network Application
Этот репозиторий содержит сканер proof-of-concept на Go для CVE-2026-22557, предназначенный для UniFi Network Application. Инструмент выполняет контролируемое и неразрушающее сканирование набора распространённых конечных точек и traversal-пейлоадов для выявления потенциально уязвимого поведения.
Программа предназначена для:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
Соберите бинарный файл следующей командой:
go build -o poc_cve_unifi .
Вы также можете запустить исходный код напрямую:
go run . <target> [port]

Запустите сканер с IP-адресом, именем хоста или URL цели:

./poc_cve_unifi 192.168.1.100
Укажите нестандартный порт:
./poc_cve_unifi https://unifi.local 8443
Используйте альтернативный стиль аргументов:
./poc_cve_unifi -t 192.168.1.100 -p 8443
Покажите справку:

./poc_cve_unifi --help
Покажите информацию о версии:
./poc_cve_unifi --version
В настоящее время сканер проверяет следующие распространённые пути:
Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте данное программное обеспечение ответственно и только против систем, которые вам разрешено проверять.