Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xcyp1337/cve-2026-44402
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

Exploit für CVE-2026-44402, der Voltronic Power SNMP Web Pro 1.1 angreift und nicht authentifizierte Remote-Codeausführung über einen bösartigen Firmware-Upload ermöglicht. Unterstützt Einzelziel- und Massenscanning mit interaktiver Shell.

Repository anzeigen
vor 10h 45mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 Nicht authentifizierte RCE

Python 3.6+ CVSS Author

Kritische nicht authentifizierte Remote-Codeausführung (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

Dieses Tool nutzt CVE-2026-44402 aus, eine Schwachstelle im Gerät Voltronic Power SNMP Web Pro 1.1, die es nicht authentifizierten Angreifern ermöglicht, ein bösartiges Firmware-Archiv hochzuladen und Systembefehle als root über den Endpunkt upload.cgi auszuführen.


⚠️ Schwachstellenübersicht

EigenschaftWert
CVE-IDCVE-2026-44402
CVSS-Score9.8 (Kritisch)
CWECWE-434 — Unbeschränkter Upload von Dateien mit gefährlichem Typ
Betroffenes ProduktVoltronic Power SNMP Web Pro 1.1
Authentifizierung erforderlichNEIN (nicht authentifiziert)
AngriffsvektorNetzwerkbasiert (remote)
BerechtigungRoot-Level-RCE

Technische Details

Die Schwachstelle existiert in der Firmware-Update-Funktionalität (upload.cgi). Der Endpunkt:

  1. Erfordert keine Authentifizierung
  2. Validiert hochgeladene Dateien nicht
  3. Extrahiert und führt Archivinhalte als root aus

Exploit-Kette

  1. Bösartiges Archiv erstellen

    • upgrade/install.sh — Installationsskript
    • upgrade/pwned.cgi — Web-Shell
  2. Archiv hochladen → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • Antwort: "ACK" bei Erfolg
  3. Archiv extrahieren → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • Antwort: "ACK" bei Erfolg
  4. Installieren → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh wird als root ausgeführt
    • Antwort: "ACK" bei Erfolg
  5. Web-Shell aktiv → POST /cgi-bin/pwned.cgi

    • Befehl mit cmd-Parameter ausführen → RCE! 🚀

🚀 Funktionen

  • ✅ Einzelziel-Ausnutzung (-u)
  • ✅ Massen-Scan & Ausnutzung (-f targets.txt)
  • ✅ Multithreading (-t 20) — schnelle parallele Verarbeitung
  • ✅ Interaktive Kali-Shell (--shell) mit cd-Unterstützung
  • ✅ Farbige Ausgabe mit animiertem Banner
  • ✅ Echtzeit-Fortschrittsbalken mit Spinner
  • ✅ JSON/TXT-Export — url | output-Format
  • ✅ Proxy-Unterstützung (--proxy)
  • ✅ Konfigurierbares Timeout (--timeout)
  • ✅ Ausführlicher Modus (-v) zum Debuggen
  • ✅ Keine externen Abhängigkeiten außer requests und prompt_toolkit

📥 Installation

root@kitploit:~
# Repository klonen
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
Tool herunterladen