Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/0xcyp1337/cve-2026-44402
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

CVE-2026-44402 के लिए एक्सप्लॉइट जो Voltronic Power SNMP Web Pro 1.1 को लक्षित करता है, जो दुर्भावनापूर्ण फर्मवेयर अपलोड के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन को सक्षम बनाता है। इंटरैक्टिव शेल के साथ एकल-लक्ष्य और बड़े पैमाने पर स्कैनिंग का समर्थन करता है।

रिपॉजिटरी देखें
10घं 47मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 बिना प्रमाणीकरण RCE

Python 3.6+ CVSS Author

गंभीर बिना प्रमाणीकरण रिमोट कोड निष्पादन (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

यह टूल CVE-2026-44402 का शोषण करता है, जो Voltronic Power SNMP Web Pro 1.1 डिवाइस में एक कमजोरी है जो बिना प्रमाणीकरण वाले हमलावरों को दुर्भावनापूर्ण फर्मवेयर संग्रह अपलोड करने और upload.cgi एंडपॉइंट के माध्यम से रूट के रूप में सिस्टम कमांड निष्पादित करने की अनुमति देती है।


⚠️ कमजोरी का अवलोकन

गुणमान
CVE IDCVE-2026-44402
CVSS स्कोर9.8 (गंभीर)
CWECWE-434 — खतरनाक प्रकार की फ़ाइल का असीमित अपलोड
प्रभावित उत्पादVoltronic Power SNMP Web Pro 1.1
प्रमाणीकरण आवश्यकनहीं (बिना प्रमाणीकरण)
हमला वेक्टरनेटवर्क-आधारित (रिमोट)
विशेषाधिकाररूट-स्तरीय RCE

तकनीकी विवरण

कमजोरी फर्मवेयर अपडेट कार्यक्षमता (upload.cgi) में मौजूद है। एंडपॉइंट:

  1. प्रमाणीकरण की आवश्यकता नहीं है
  2. अपलोड की गई फ़ाइलों को सत्यापित नहीं करता
  3. संग्रह सामग्री को रूट के रूप में निकालता और निष्पादित करता है

शोषण श्रृंखला

  1. दुर्भावनापूर्ण संग्रह बनाएं

    • upgrade/install.sh — इंस्टॉलेशन स्क्रिप्ट
    • upgrade/pwned.cgi — वेब शेल
  2. संग्रह अपलोड करें → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • सफल होने पर प्रतिक्रिया: "ACK"
  3. संग्रह निकालें → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • सफल होने पर प्रतिक्रिया: "ACK"
  4. इंस्टॉल करें → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh को रूट के रूप में निष्पादित किया जाता है
    • सफल होने पर प्रतिक्रिया: "ACK"
  5. वेब शेल सक्रिय → POST /cgi-bin/pwned.cgi

    • cmd पैरामीटर के साथ कमांड निष्पादित करें → RCE! 🚀

🚀 विशेषताएं

  • ✅ एकल-लक्ष्य शोषण (-u)
  • ✅ बड़े पैमाने पर स्कैनिंग और शोषण (-f targets.txt)
  • ✅ मल्टी-थ्रेडिंग (-t 20) — तेज़ समानांतर प्रोसेसिंग
  • ✅ इंटरैक्टिव Kali-शैली शेल (--shell) cd समर्थन के साथ
  • ✅ एनिमेटेड बैनर के साथ रंगीन आउटपुट
  • ✅ स्पिनर के साथ रीयल-टाइम प्रगति पट्टी
  • ✅ JSON/TXT निर्यात — url | output प्रारूप
  • ✅ प्रॉक्सी समर्थन (--proxy)
  • ✅ कॉन्फ़िगर करने योग्य टाइमआउट (--timeout)
  • ✅ डिबगिंग के लिए वर्बोज़ मोड (-v)
  • ✅ requests और prompt_toolkit के अलावा कोई बाहरी निर्भरता नहीं

📥 इंस्टॉलेशन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
टूल डाउनलोड करें