Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-44402 — Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di firmware dannoso. Supporta scansione su singolo target e di massa con shell interattiva. | Kitploit
Strumenti/GitHubGitHub/0xcyp1337/cve-2026-44402
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di firmware dannoso. Supporta scansione su singolo target e di massa con shell interattiva.

Vedi Repository
1720 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 RCE non autenticata

Python 3.6+ CVSS Author

Esecuzione Remota di Codice Critica non autenticata (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

Questo strumento sfrutta CVE-2026-44402, una vulnerabilità nel dispositivo Voltronic Power SNMP Web Pro 1.1 che consente a attaccanti non autenticati di caricare un archivio firmware dannoso ed eseguire comandi di sistema come root tramite l'endpoint upload.cgi.


⚠️ Panoramica della Vulnerabilità

ProprietàValore
ID CVECVE-2026-44402
Punteggio CVSS9.8 (Critico)
CWECWE-434 — Upload illimitato di file con tipo pericoloso
Prodotto interessatoVoltronic Power SNMP Web Pro 1.1
Autenticazione richiestaNO (non autenticata)
Vettore di attaccoBasato sulla rete (remoto)
PrivilegioRCE a livello root

Dettagli Tecnici

La vulnerabilità risiede nella funzionalità di aggiornamento firmware (upload.cgi). L'endpoint:

  1. Non richiede autenticazione
  2. Non valida i file caricati
  3. Estrae ed esegue il contenuto dell'archivio come root

Catena di Sfruttamento

  1. Creare un Archivio Dannoso

    • upgrade/install.sh — script di installazione
    • upgrade/pwned.cgi — web shell
  2. Caricare l'Archivio → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • Risposta: "ACK" se riuscito
  3. Estrarre l'Archivio → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • Risposta: "ACK" se riuscito
  4. Installare → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh viene eseguito come root
    • Risposta: "ACK" se riuscito
  5. Web Shell Attiva → POST /cgi-bin/pwned.cgi

    • Esegui comando con il parametro cmd → RCE! 🚀

🚀 Funzionalità

  • ✅ Sfruttamento di singolo target (-u)
  • ✅ Scansione e sfruttamento di massa (-f targets.txt)
  • ✅ Multi-threading (-t 20) — elaborazione parallela veloce
  • ✅ Shell interattiva stile Kali (--shell) con supporto cd
  • ✅ Output colorato con banner animato
  • ✅ Barra di avanzamento in tempo reale con spinner
  • ✅ Esportazione JSON/TXT — formato url | output
  • ✅ Supporto proxy (--proxy)
  • ✅ Timeout configurabile (--timeout)
  • ✅ Modalità verbose (-v) per il debug
  • ✅ Nessuna dipendenza esterna oltre a requests e prompt_toolkit

📥 Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
Scarica lo strumento