Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-44402 — Exploit para CVE-2026-44402 dirigido a Voltronic Power SNMP Web Pro 1.1, que permite la ejecución remota de código no autenticada mediante la carga de firmware malicioso. Admite escaneo de un solo objetivo y masivo con shell interactivo. | Kitploit
Herramientas/GitHubGitHub/0xcyp1337/cve-2026-44402
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

Exploit para CVE-2026-44402 dirigido a Voltronic Power SNMP Web Pro 1.1, que permite la ejecución remota de código no autenticada mediante la carga de firmware malicioso. Admite escaneo de un solo objetivo y masivo con shell interactivo.

Ver Repositorio
17hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 RCE no autenticado

Python 3.6+ CVSS Author

Ejecución remota de código crítica no autenticada (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

Esta herramienta explota CVE-2026-44402, una vulnerabilidad en el dispositivo Voltronic Power SNMP Web Pro 1.1 que permite a atacantes no autenticados cargar un archivo de firmware malicioso y ejecutar comandos del sistema como root a través del endpoint upload.cgi.


⚠️ Resumen de la vulnerabilidad

PropiedadValor
ID CVECVE-2026-44402
Puntuación CVSS9.8 (Crítica)
CWECWE-434 — Carga sin restricciones de archivos con tipo peligroso
Producto afectadoVoltronic Power SNMP Web Pro 1.1
Autenticación requeridaNO (no autenticado)
Vector de ataqueBasado en red (remoto)
PrivilegioRCE a nivel de root

Detalles técnicos

La vulnerabilidad existe en la funcionalidad de actualización de firmware (upload.cgi). El endpoint:

  1. No requiere autenticación
  2. No valida los archivos cargados
  3. Extrae y ejecuta el contenido del archivo como root

Cadena de explotación

  1. Crear archivo malicioso

    • upgrade/install.sh — script de instalación
    • upgrade/pwned.cgi — shell web
  2. Cargar archivo → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • Respuesta: "ACK" si tiene éxito
  3. Extraer archivo → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • Respuesta: "ACK" si tiene éxito
  4. Instalar → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh se ejecuta como root
    • Respuesta: "ACK" si tiene éxito
  5. Shell web activo → POST /cgi-bin/pwned.cgi

    • Ejecutar comando con el parámetro cmd → ¡RCE! 🚀

🚀 Características

  • ✅ Explotación de objetivo único (-u)
  • ✅ Escaneo y explotación masiva (-f targets.txt)
  • ✅ Multihilo (-t 20) — procesamiento paralelo rápido
  • ✅ Shell interactivo estilo Kali (--shell) con soporte de cd
  • ✅ Salida colorida con banner animado
  • ✅ Barra de progreso en tiempo real con indicador
  • ✅ Exportación JSON/TXT — formato url | output
  • ✅ Soporte de proxy (--proxy)
  • ✅ Tiempo de espera configurable (--timeout)
  • ✅ Modo verbose (-v) para depuración
  • ✅ Sin dependencias externas más allá de requests y prompt_toolkit

📥 Instalación

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
Descargar herramienta