Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 Обход пути Ubiquti UniFi Network Application

Репозиторий
442 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22557 Path Traversal Ubiquti UniFi Network Application

Этот репозиторий содержит сканер proof-of-concept на Go для CVE-2026-22557, предназначенный для UniFi Network Application. Инструмент выполняет контролируемое и неразрушающее сканирование набора распространённых конечных точек и traversal-пейлоадов для выявления потенциально уязвимого поведения.

Обзор

Программа предназначена для:

  • создания целевого URL из IP-адреса, имени хоста или полного URL
  • проверки нескольких распространённых конечных точек UniFi
  • отправки traversal-пейлоадов, таких как варианты обхода пути
  • вывода подозрительных ответов и возможных индикаторов уязвимости
  • работы в безопасном информационном режиме без изменения целевых систем

Требования

  • Go версии 1.21 или новее
  • сетевой доступ к целевой системе
  • явное разрешение на тестирование цели

Сборка и установка

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

Соберите бинарный файл следующей командой:

root@kitploit:~
go build -o poc_cve_unifi .

Вы также можете запустить исходный код напрямую:

root@kitploit:~
go run . <target> [port]

Использование

Снимок экрана

Запустите сканер с IP-адресом, именем хоста или URL цели:

Снимок экрана

root@kitploit:~
./poc_cve_unifi 192.168.1.100

Укажите нестандартный порт:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

Используйте альтернативный стиль аргументов:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

Покажите справку:

Снимок экрана

root@kitploit:~
./poc_cve_unifi --help

Покажите информацию о версии:

root@kitploit:~
./poc_cve_unifi --version

Поддерживаемые опции

  • -h, --help: показать полную справку
  • -v, --version: показать информацию о версии
  • -t, --target: указать целевой хост или URL
  • -p, --port: указать целевой порт

Проверяемые конечные точки

В настоящее время сканер проверяет следующие распространённые пути:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

Примечания

  • По умолчанию используется HTTPS, если протокол не указан.
  • Проверка сертификата TLS отключена для совместимости во время тестирования.
  • Сканер предназначен только для образовательных целей и авторизованных оценок безопасности.

Правовое и предупреждение по безопасности

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам является незаконным. Используйте данное программное обеспечение ответственно и только против систем, которые вам разрешено проверять.

Файлы проекта

  • poc_cve_unifi.go: основная реализация сканера
  • go.mod: определение модуля Go
Скачать инструмент