Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-34910-unifi-poc — 针对 UniFi OS CVE-2026-34910 认证绕过(可实现命令注入/RCE)与 CVE-2026-34909 路径遍历(可实现任意文件读取)的概念验证漏洞利用。 | Kitploit
工具/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

针对 UniFi OS CVE-2026-34910 认证绕过(可实现命令注入/RCE)与 CVE-2026-34909 路径遍历(可实现任意文件读取)的概念验证漏洞利用。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2天前尚未审核
分享

UniFi OS CVE 概念验证

概念验证,用于对以下两条已识别路径进行授权测试:

  • CVE-2026-34910:可通过软件包更新处理程序导致命令注入和远程代码执行的身份验证绕过。
  • CVE-2026-34909:可通过 app-assets 别名导致任意文件读取的路径遍历。

此脚本仅用于对您拥有或经明确授权测试的设备与网络进行安全验证。请勿将其用于他人的系统。

状态

  • 脚本版本:1.0.0
  • 语言:Python 3
  • 第三方依赖:无
  • 协议:HTTP 或 HTTPS
  • TLS 证书验证:脚本默认禁用,以支持使用自签名证书的设备

CVSS 评分和漏洞状态在用于报告前,应参照厂商公告和相关固件版本进行核实。

安全警告

此脚本可向目标发送命令并读取目标上的文件内容。其影响可能包括系统变更、敏感信息泄露、服务中断或数据损坏。

运行测试前:

  1. 获得书面授权并明确测试范围。
  2. 使用实验室设备或已批准的维护窗口。
  3. 避免执行更改配置、删除数据或中断服务的命令。
  4. 除非测试范围明确包含,否则不要读取敏感文件。
  5. 安全保存测试结果,并在完成后删除概念验证工件。
  6. 测试后应用适当的厂商固件或缓解措施。

要求

  • Python 3.10 或更高版本
  • 可访问目标 UniFi OS 端点的网络连接
  • 具备执行测试的授权

脚本仅使用 Python 标准库,因此无需额外安装任何软件包。

安装

克隆仓库或将脚本复制到测试机器,然后进入项目目录:

root@kitploit:~
git clone <URL-REPOSITORI>
cd CVE-2026-34910
下载工具

无需执行 pip install。请确保使用的解释器版本正确:

root@kitploit:~
python3 --version

使用方法

通用格式:

root@kitploit:~
python3 CVE-2026-34910.py <target> [command] [options]

target 必须是带有 http:// 或 https:// 协议的 URL,例如 https://192.0.2.10:11443。

绕过探测

运行探测而不发送额外命令:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check

RCE 测试

第二个位置参数将作为发送到目标系统的命令。仅使用已获批准的非破坏性命令:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"

--proof 选项要求目标在 /tmp/PWNED_34910 创建证明文件:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof

通过已批准的访问流程验证并删除证明文件。不要仅凭 HTTP 200 响应就断定命令执行成功。

文件读取测试

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname

脚本最多打印文件响应中的 800 个字符。

详细模式

添加 --verbose 或 -v 可查看请求和响应的详细信息:

root@kitploit:~
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose

请注意,详细输出可能包含敏感的 URL、参数或响应数据。

命令行选项

选项说明
target目标 URL,需包含 HTTP 或 HTTPS 协议
command通过 CVE-2026-34910 路径测试的命令
--check仅运行身份验证绕过探测
--proof要求在目标上创建证明文件
--read PATH通过路径遍历测试文件读取
-v, --verbose显示额外的调试信息
-h, --help显示使用帮助

每次执行只能使用一种操作模式。若操作被认为成功,程序返回退出码 0;若目标未显示存在漏洞或参数不完整,返回 1;若发生意外错误,返回 2。用户中断时返回 130。

高层工作原理

  1. 脚本验证目标是否包含协议和主机名。
  2. 脚本向编码后的身份验证遍历路径发送请求。
  3. --check 模式检查响应中表示已触达处理程序的标记。
  4. 命令模式构造 pkg_name 值并将其发送到软件包更新端点。
  5. --read 模式构造指向 app-assets 别名的路径遍历,并受限地输出响应。

实现全部位于 CVE-2026-34910.py 中。

局限性与结果解读

  • 基于标记的探测并非全面验证,可能产生误报或漏报。
  • HTTP 响应受固件、反向代理、网络配置和端点实现的影响。
  • RCE 模式下 HTTP 200 状态仅表示请求已被处理程序接收,并不保证命令按预期完成。
  • 脚本禁用了 TLS 证书验证。请仅在测试网络中运行,且不要认为该连接提供了服务器身份验证。
  • HTTP 超时固定为 15 秒,无法通过命令行更改。
  • 脚本不提供自动修复功能。

修复措施

对于测试范围内的设备:

  1. 确认 UniFi OS 版本和设备型号。
  2. 查阅 Ubiquiti 官方安全公告,了解修复状态和推荐的固件版本。
  3. 通过已批准的变更管理流程更新设备。
  4. 限制对管理界面的网络访问,并监控日志中的可疑请求。
  5. 仅在获得授权并制定修复后测试计划的情况下重新进行验证。

报告

测试报告应记录以下内容:

  • 设备型号、UniFi OS 版本和测试时间。
  • 若报告在团队外共享,应对目标地址进行脱敏处理。
  • 所使用的模式和参数。
  • 响应代码和结果摘要,不泄露敏感数据。
  • 复现所需的最低限度证据。
  • 影响、置信度和修复建议。

如需负责地报告漏洞,请使用厂商官方安全渠道,并按照适用政策协调披露事宜。

许可证

本项目尚未指定许可证。在分发或将此代码用于其他项目之前,请添加许可证文件。

作者

Gagaltotal666 - GhostGTR666

相关仓库:github.com/gagaltotal