Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-22557-unifi-detection — Обнаружение для CVE-2026-22557 — неаутентифицированный обход пути в UniFi Network Application (CVSS 10.0). Включает YARA, Sigma, KQL, Splunk SPL, конфигурацию Sysmon и bash-скрипт обнаружения. | Kitploit
Инструменты/GitHubGitHub/garethmsheldon/cve-2026-22557-unifi-detection
Анализ уязвимостейРазведка угрозОбнаружение ВторженийАнализ Журналов
GitHubgarethmsheldon/cve-2026-22557-unifi-detection

cve-2026-22557-unifi-detection

Обнаружение для CVE-2026-22557 — неаутентифицированный обход пути в UniFi Network Application (CVSS 10.0). Включает YARA, Sigma, KQL, Splunk SPL, конфигурацию Sysmon и bash-скрипт обнаружения.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22557 — Обнаружение UniFi Network Application

ПолеДетали
CVECVE-2026-22557
Опубликовано2026-03-19
CNAHackerOne
Оценка CVSS10.0 КРИТИЧЕСКАЯ
ВекторCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ПоставщикUbiquiti Inc
ПродуктUniFi Network Application

Описание

Уязвимость обхода пути в UniFi Network Application позволяет удалённому неаутентифицированному злоумышленнику читать произвольные файлы из базовой системы. Эти файлы могут быть использованы для получения доступа к учётной записи.

Затронутые версии

ВеткаЗатронутыеИсправлено
Stable< 10.1.8910.1.89
Release Candidate< 10.2.9710.2.97
UniFi Express (UX)< 9.0.1189.0.118

Структура репозитория

root@kitploit:~
.
├── docs/
│   └── mitre_attack.md          # Сопоставление MITRE ATT&CK
├── kql/
│   └── cve_2026_22557.kql       # Запросы KQL для Microsoft Sentinel / Defender
├── sigma/
│   └── cve_2026_22557.yml       # Правило Sigma для обнаружения обхода пути
├── splunk/
│   └── cve_2026_22557.spl       # Поиски SPL для Splunk
├── src/
│   └── lab/
│       └── nginx.conf           # Конфигурация обратного прокси для тестирования
├── sysmon/
│   └── sysmon_config_snippet.xml # Дополнения к конфигурации Sysmon
├── yara/
│   └── cve_2026_22557.yar       # Правило YARA для сканирования HTTP-журналов
└── detect.sh                    # Автономный bash-скрипт обнаружения

Покрытие обнаружения

АртефактЧто обнаруживает
detect.shПроверка версии, сканирование журналов, сетевая экспозиция, целостность файлов
yara/Паттерны обхода пути в журналах доступа HTTP
sigma/Универсальное правило SIEM для журналов веб-сервера и UniFi
kql/Запросы для Microsoft Sentinel и Defender for Endpoint
splunk/SPL для Splunk для источников журналов веб-сервера и UniFi
sysmon/События чтения файлов из чувствительных путей процессами java.exe / mongod

Устранение

  1. Установите исправление до исправленной версии для вашей ветки (см. таблицу выше).
  2. Ограничьте порт 8443 только сетями управления. Никогда не открывайте его в интернет.
  3. Проверьте журналы UniFi на наличие паттернов обхода пути до установки исправления.
  4. Смените учётные данные при подозрении на компрометацию.

Ссылки

  • Бюллетень безопасности Ubiquiti 062
  • Запись NVD
Скачать инструмент