Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22557-Path-Traversal-Ubiquti-UniFi — CVE-2026-22557 路径遍历 Ubiquti UniFi Network Application | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubgagaltotal/cve-2026-22557-path-traversal-ubiquti-unifi

CVE-2026-22557-Path-Traversal-Ubiquti-UniFi

CVE-2026-22557 路径遍历 Ubiquti UniFi Network Application

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
442个月前尚未审核
分享

CVE-2026-22557 路径遍历 Ubiquti UniFi Network Application

本仓库包含一个基于 Go 的 CVE-2026-22557 概念验证扫描器,目标针对 UniFi Network Application。该工具针对一组常见端点和遍历载荷执行受控且非破坏性的扫描,以识别潜在的可被利用行为。

概述

该程序设计用于:

  • 从 IP 地址、主机名或完整 URL 构建目标 URL
  • 测试多个常见的 UniFi 端点
  • 发送诸如路径遍历变体之类的遍历载荷
  • 报告可疑响应和可能的漏洞指标
  • 以安全、信息收集模式运行,不修改目标系统

依赖要求

  • Go 1.21 或更高版本
  • 对目标系统的网络访问权限
  • 对目标进行测试的明确授权

构建与安装

root@kitploit:~
git clone https://github.com/gagaltotal/CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
cd CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod init CVE-2026-22557-Path-Traversal-Ubiquti-UniFi
go mod tidy
go run poc_cve_unifi.go

使用以下命令构建二进制文件:

root@kitploit:~
go build -o poc_cve_unifi .

你也可以直接运行源代码:

root@kitploit:~
go run . <target> [port]

使用方法

屏幕截图

使用目标 IP、主机名或 URL 运行扫描器:

屏幕截图

root@kitploit:~
./poc_cve_unifi 192.168.1.100

指定自定义端口:

root@kitploit:~
./poc_cve_unifi https://unifi.local 8443

使用替代参数格式:

root@kitploit:~
./poc_cve_unifi -t 192.168.1.100 -p 8443

显示帮助:

屏幕截图

root@kitploit:~
./poc_cve_unifi --help

显示版本信息:

root@kitploit:~
./poc_cve_unifi --version

支持的选项

  • -h, --help:显示完整帮助信息
  • -v, --version:显示版本信息
  • -t, --target:指定目标主机或 URL
  • -p, --port:指定目标端口

已测试的端点

该扫描器当前测试以下常见路径:

  • /api/system/backup
  • /api/s/default/self
  • /v2/api/system
  • /api/file
  • /api/download

注意事项

  • 未提供协议时默认使用 HTTPS。
  • 为了测试兼容性,TLS 证书验证已禁用。
  • 该扫描器仅用于教育和授权安全评估目的。

法律与安全声明

本工具仅用于教育目的和授权安全测试。未经授权访问计算机系统是违法的。请负责任地使用本软件,并且仅针对您被允许评估的系统使用。

项目文件

  • poc_cve_unifi.go:扫描器的主要实现
  • go.mod:Go 模块定义
下载工具