## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-THEPOTATOOFDOOM-CVE-2026-22557-POC
# CVE-2026-22557 -- Обход каталога без аутентификации в UniFi Network Application
Предварительно аутентифицированный обход каталога в гостевом портале UniFi Network Application (`/guest/s/{site}/login`). Параметр запроса `page_error` передаётся загрузчику ресурсов без проверки, что позволяет неаутентифицированному злоумышленнику читать файлы из веб-приложения (например, `WEB-INF/web.xml`).
Если страница гостевого портала была настроена, загрузчик ресурсов, по-видимому, переключается на ветку с необработанным `FileInputStream`, которая может получить доступ к произвольным файлам в базовой системе за пределами корневого контекста. Я пока не подтвердил это и продолжу исследование, если появится время.
## Использование
root@kitploit:~
pip install requests
python CVE-2026-22557.py <target_url> [-f FILE] [-g GUEST_PATH] [-o OUTPUT] [-x PROXY]