Sploitus

Exploit for CVE-2026-22557-PoC

kitploit · 2026-09-02

Exploit Code

MARKDOWN14 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEPOTATOOFDOOM-CVE-2026-22557-POC
# CVE-2026-22557 -- Обход каталога без аутентификации в UniFi Network Application

Предварительно аутентифицированный обход каталога в гостевом портале UniFi Network Application (`/guest/s/{site}/login`). Параметр запроса `page_error` передаётся загрузчику ресурсов без проверки, что позволяет неаутентифицированному злоумышленнику читать файлы из веб-приложения (например, `WEB-INF/web.xml`).

Если страница гостевого портала была настроена, загрузчик ресурсов, по-видимому, переключается на ветку с необработанным `FileInputStream`, которая может получить доступ к произвольным файлам в базовой системе за пределами корневого контекста. Я пока не подтвердил это и продолжу исследование, если появится время.

## Использование

root@kitploit:~
    
    
    pip install requests
    python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]