
Exploit para CVE-2026-44402 dirigido a Voltronic Power SNMP Web Pro 1.1, que permite la ejecución remota de código no autenticada mediante la carga de firmware malicioso. Admite escaneo de un solo objetivo y masivo con shell interactivo.
Ejecución remota de código crítica no autenticada (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Esta herramienta explota CVE-2026-44402, una vulnerabilidad en el dispositivo Voltronic Power SNMP Web Pro 1.1 que permite a atacantes no autenticados cargar un archivo de firmware malicioso y ejecutar comandos del sistema como root a través del endpoint upload.cgi.
| Propiedad | Valor |
|---|
| ID CVE | CVE-2026-44402 |
| Puntuación CVSS | 9.8 (Crítica) |
| CWE | CWE-434 — Carga sin restricciones de archivos con tipo peligroso |
| Producto afectado | Voltronic Power SNMP Web Pro 1.1 |
| Autenticación requerida | NO (no autenticado) |
| Vector de ataque | Basado en red (remoto) |
| Privilegio | RCE a nivel de root |
La vulnerabilidad existe en la funcionalidad de actualización de firmware (upload.cgi). El endpoint:
Crear archivo malicioso
upgrade/install.sh — script de instalaciónupgrade/pwned.cgi — shell webCargar archivo → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" si tiene éxitoExtraer archivo → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" si tiene éxitoInstalar → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh se ejecuta como root"ACK" si tiene éxitoShell web activo → POST /cgi-bin/pwned.cgi
cmd → ¡RCE! 🚀-u)-f targets.txt)-t 20) — procesamiento paralelo rápido--shell) con soporte de cdurl | output--proxy)--timeout)-v) para depuraciónrequests y prompt_toolkit# Clonar el repositorio
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py