Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-34910-unifi-poc — PoC-эксплойт для UniFi OS CVE-2026-34910 — обход аутентификации, позволяющий выполнять инъекцию команд/RCE, и CVE-2026-34909 — path traversal для произвольного чтения файлов. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

PoC-эксплойт для UniFi OS CVE-2026-34910 — обход аутентификации, позволяющий выполнять инъекцию команд/RCE, и CVE-2026-34909 — path traversal для произвольного чтения файлов.

Репозиторий
2 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Доказательство концепции для CVE UniFi OS

Доказательство концепции для авторизованного тестирования двух векторов, обозначенных как:

  • CVE-2026-34910: обход аутентификации, который может привести к внедрению команд и удалённому выполнению кода через обработчик обновления пакетов.
  • CVE-2026-34909: path traversal, который может привести к произвольному чтению файлов через алиас app-assets.

Скрипт предназначен для проверки безопасности на устройствах и в сетях, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Не используйте его против систем третьих лиц.

Статус

  • Версия скрипта: 1.0.0
  • Язык: Python 3
  • Сторонние зависимости: отсутствуют
  • Протокол: HTTP или HTTPS
  • Проверка TLS-сертификатов: отключена скриптом для поддержки устройств с самоподписанными сертификатами

Значения CVSS и статус уязвимостей перед использованием в отчётах необходимо сверять с рекомендациями вендора и соответствующими версиями прошивки.

Предупреждение о безопасности

Скрипт может отправлять команды на целевое устройство и читать содержимое файлов с него. Возможные последствия включают изменение системы, раскрытие чувствительной информации, нарушение работы сервисов или повреждение данных.

Скачать инструмент

Перед проведением тестирования:

  1. Получите письменное разрешение и определите scope тестирования.
  2. Используйте лабораторные устройства или согласованное окно технического обслуживания.
  3. Избегайте команд, изменяющих конфигурацию, удаляющих данные или нарушающих работу сервисов.
  4. Не читайте чувствительные файлы, если это явно не входит в scope.
  5. Храните результаты тестирования в безопасном месте и удаляйте proof-артефакты после завершения.
  6. После тестирования установите соответствующую прошивку или примените рекомендованные вендором меры mitigation.

Требования

  • Python 3.10 или новее
  • Сетевой доступ к целевому endpoint UniFi OS
  • Авторизация на проведение тестирования

Скрипт использует только стандартную библиотеку Python, поэтому дополнительные шаги по установке пакетов не требуются.

Установка

Клонируйте репозиторий или скопируйте скрипт на тестовую машину, затем перейдите в каталог проекта:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910

Установка через pip install не требуется. Убедитесь, что используется подходящий интерпретатор:

root@kitploit:~
python3 --version

Использование

Общий формат:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target должен быть URL со схемой http:// или https://, например https://192.0.2.10:11443.

Проверка обхода (bypass probe)

Запуск probe без отправки дополнительных команд:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

Тестирование RCE

Второй позиционный аргумент интерпретируется как команда, отправляемая на целевое устройство. Используйте только согласованные неразрушающие команды:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

Опция --proof запрашивает создание proof-файла на целевом устройстве в /tmp/PWNED_34910:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

Проверьте и удалите proof-файл через согласованную процедуру доступа. Не считайте HTTP-ответ 200 единственным доказательством успешного выполнения команды.

Тестирование чтения файлов

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

Скрипт выводит не более 800 символов ответа с содержимым файла.

Подробный режим (verbose)

Добавьте --verbose или -v, чтобы увидеть детали запросов и ответов:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

Обратите внимание, что подробный вывод (verbose) может содержать чувствительные URL, параметры или данные ответов.

Параметры командной строки

ПараметрОписание
targetЦелевой URL со схемой HTTP или HTTPS
commandКоманда, тестируемая через вектор CVE-2026-34910
--checkЗапускает только probe обхода аутентификации
--proofЗапрашивает создание proof-файла на целевом устройстве
--read PATHТестирует чтение файлов через path traversal
-v, --verboseПоказывает дополнительную отладочную информацию
-h, --helpПоказывает справку по использованию

Используйте только один режим работы за один запуск. Программа возвращает код выхода 0, если операция считается успешной, 1, если целевое устройство не выглядит уязвимым или аргументы неполны, и 2 в случае непредвиденной ошибки. Прерывание пользователем возвращает 130.

Принцип работы (обзорно)

  1. Скрипт проверяет, что у целевого адреса есть схема и hostname.
  2. Скрипт отправляет запрос по закодированному пути обхода аутентификации.
  3. Режим --check проверяет ответ на наличие маркера, указывающего, что обработчик был достигнут.
  4. Командный режим формирует значение pkg_name и отправляет его на endpoint обновления пакетов.
  5. Режим --read формирует path traversal к алиасу app-assets и отображает ответ в ограниченном виде.

Реализация полностью находится в CVE-2026-34910.py.

Ограничения и интерпретация результатов

  • Маркерный probe не является исчерпывающей проверкой и может давать ложноположительные или ложноотрицательные результаты.
  • HTTP-ответы зависят от прошивки, reverse proxy, сетевой конфигурации и реализации endpoint.
  • HTTP-статус 200 в режиме RCE означает, что запрос принят обработчиком, но не гарантирует, что команда выполнилась ожидаемым образом.
  • Скрипт отключает проверку TLS-сертификатов. Запускайте его только в тестовых сетях и не считайте, что такое соединение обеспечивает аутентификацию сервера.
  • HTTP-таймаут зафиксирован на 15 секундах и не может быть изменён через CLI.
  • Скрипт не предоставляет автоматического устранения уязвимости (remediation).

Устранение уязвимости

Для устройств, входящих в scope тестирования:

  1. Определите версию UniFi OS и модель устройства.
  2. Проверьте официальные бюллетени безопасности Ubiquiti на предмет статуса исправления и рекомендуемых версий прошивки.
  3. Обновите устройство через согласованную процедуру change management.
  4. Ограничьте сетевой доступ к административному интерфейсу и отслеживайте логи на предмет подозрительных запросов.
  5. Повторяйте валидацию только при наличии разрешения и плана тестирования после исправления.

Отчётность

В отчёте о тестировании рекомендуется фиксировать:

  • Модель устройства, версию UniFi OS и время тестирования.
  • Целевой адрес с маскировкой, если отчёт распространяется за пределами команды.
  • Использованные режимы и аргументы.
  • Коды ответов и краткие итоги без распространения чувствительных данных.
  • Минимальные доказательства, необходимые для воспроизведения.
  • Влияние, уровень уверенности и рекомендации по устранению.

Для ответственного раскрытия уязвимостей используйте официальный канал безопасности вендора и координируйте раскрытие в соответствии с действующей политикой.

Лицензия

Для этого проекта лицензия ещё не определена. Добавьте файл лицензии перед распространением или использованием этого кода в других проектах.

Автор

Gagaltotal666 - GhostGTR666

Связанный репозиторий: github.com/gagaltotal