本仓库包含一个基于 Go 的 CVE-2026-22557 概念验证扫描器,目标针对 UniFi Network Application。该工具针对一组常见端点和遍历载荷执行受控且非破坏性的扫描,以识别潜在的可被利用行为。
该程序设计用于:
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go
使用以下命令构建二进制文件:
go build -o poc_cve_unifi .
你也可以直接运行源代码:
go run . <target> [port]

使用目标 IP、主机名或 URL 运行扫描器:

./poc_cve_unifi 192.168.1.100
指定自定义端口:
./poc_cve_unifi https://unifi.local 8443
使用替代参数格式:
./poc_cve_unifi -t 192.168.1.100 -p 8443
显示帮助:

./poc_cve_unifi --help
显示版本信息:
./poc_cve_unifi --version
该扫描器当前测试以下常见路径:
本工具仅用于教育目的和授权安全测试。未经授权访问计算机系统是违法的。请负责任地使用本软件,并且仅针对您被允许评估的系统使用。