Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-44402 — Exploit pour CVE-2026-44402 ciblant Voltronic Power SNMP Web Pro 1.1, permettant l'exécution de code à distance non authentifiée via un téléchargement de firmware malveillant. Prend en charge le ciblage unique et le scan de masse avec shell interactif. | Kitploit
Outils/GitHubGitHub/0xcyp1337/cve-2026-44402
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

Exploit pour CVE-2026-44402 ciblant Voltronic Power SNMP Web Pro 1.1, permettant l'exécution de code à distance non authentifiée via un téléchargement de firmware malveillant. Prend en charge le ciblage unique et le scan de masse avec shell interactif.

Voir le dépôt
17il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 RCE non authentifiée

Python 3.6+ CVSS Author

Exécution de code à distance critique non authentifiée (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

Cet outil exploite CVE-2026-44402, une vulnérabilité dans l'appareil Voltronic Power SNMP Web Pro 1.1 qui permet à des attaquants non authentifiés de téléverser une archive de firmware malveillante et d'exécuter des commandes système en tant que root via le point de terminaison upload.cgi.


⚠️ Aperçu de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-44402
Score CVSS9.8 (Critique)
CWECWE-434 — Téléversement sans restriction de fichier de type dangereux
Produit concernéVoltronic Power SNMP Web Pro 1.1
Authentification requiseNON (non authentifiée)
Vecteur d'attaqueRéseau (à distance)
PrivilègeRCE au niveau root

Détails techniques

La vulnérabilité existe dans la fonctionnalité de mise à jour du firmware (upload.cgi). Le point de terminaison :

  1. Ne nécessite pas d'authentification
  2. Ne valide pas les fichiers téléversés
  3. Extrait et exécute le contenu de l'archive en tant que root

Chaîne d'exploitation

  1. Créer une archive malveillante

    • upgrade/install.sh — script d'installation
    • upgrade/pwned.cgi — web shell
  2. Téléverser l'archive → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • Réponse : "ACK" en cas de succès
  3. Extraire l'archive → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • Réponse : "ACK" en cas de succès
  4. Installer → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh est exécuté en tant que root
    • Réponse : "ACK" en cas de succès
  5. Web shell actif → POST /cgi-bin/pwned.cgi

    • Exécuter une commande avec le paramètre cmd → RCE ! 🚀

🚀 Fonctionnalités

  • ✅ Exploitation d'une cible unique (-u)
  • ✅ Analyse et exploitation de masse (-f targets.txt)
  • ✅ Multi-threading (-t 20) — traitement parallèle rapide
  • ✅ Shell interactif de style Kali (--shell) avec prise en charge de cd
  • ✅ Sortie colorée avec bannière animée
  • ✅ Barre de progression en temps réel avec indicateur de chargement
  • ✅ Export JSON/TXT — format url | output
  • ✅ Prise en charge du proxy (--proxy)
  • ✅ Délai d'attente configurable (--timeout)
  • ✅ Mode verbeux (-v) pour le débogage
  • ✅ Aucune dépendance externe au-delà de requests et prompt_toolkit

📥 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
Télécharger l’outil