Sploitus

Exploit for cve-2026-22557-unifi-detection

kitploit · 2026-09-02

Exploit Code

MARKDOWN64 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GARETHMSHELDON-CVE-2026-22557-UNIFI-DETECTION
# CVE-2026-22557 — UniFi Network Application 検出

フィールド| 詳細  
---|---  
CVE| CVE-2026-22557  
公開日| 2026-03-19  
CNA| HackerOne  
CVSS スコア| 10.0 CRITICAL  
ベクター| CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H  
ベンダー| Ubiquiti Inc  
製品| UniFi Network Application  
  
## 説明

UniFi Network Application のパストラバーサル(パス横断)の脆弱性により、リモートの未認証攻撃者が基盤となるシステムから任意のファイルを読み取ることができます。これらのファイルを操作することで、基盤となるアカウントへのアクセスを取得できます。

## 影響を受けるバージョン

ブランチ| 影響を受けるバージョン| 修正済みバージョン  
---|---|---  
Stable| < 10.1.89| 10.1.89  
Release Candidate| < 10.2.97| 10.2.97  
UniFi Express (UX)| < 9.0.118| 9.0.118  
  
## リポジトリ構成

root@kitploit:~
    
    
    .
    ├── docs/
    │   └── mitre_attack.md          # MITRE ATT&CK マッピング
    ├── kql/
    │   └── cve_2026_22557.kql       # Microsoft Sentinel / Defender KQL クエリ
    ├── sigma/
    │   └── cve_2026_22557.yml       # パストラバーサル検出用 Sigma ルール
    ├── splunk/
    │   └── cve_2026_22557.spl       # Splunk SPL 検索
    ├── src/
    │   └── lab/
    │       └── nginx.conf           # テスト用ラボリバースプロキシ設定
    ├── sysmon/
    │   └── sysmon_config_snippet.xml # Sysmon 設定追加
    ├── yara/
    │   └── cve_2026_22557.yar       # HTTP ログスキャン用 YARA ルール
    └── detect.sh                    # スタンドアロンの bash 検出スクリプト
    

## 検出カバレッジ

## 修復手順

  1. お使いのブランチの修正済みバージョンにパッチを適用します(上記の表を参照)。
  2. ポート 8443 を管理ネットワークのみに制限します。インターネットに公開しないでください。
  3. パッチ適用前に、UniFi ログでトラバーサルパターンを確認します。
  4. 侵害が疑われる場合は、認証情報をローテーションします。



## 参考情報

  * Ubiquiti Security Advisory Bulletin 062
  * NVD Entry