Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-44402 — CVE-2026-44402 のエクスプロイト。Voltronic Power SNMP Web Pro 1.1 を標的とし、悪意のあるファームウェアのアップロードを介して認証なしのリモートコード実行を可能にします。単一ターゲットと大量スキャンをサポートし、対話型シェルを備えています。 | Kitploit
ツール/GitHubGitHub/0xcyp1337/cve-2026-44402
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

CVE-2026-44402 のエクスプロイト。Voltronic Power SNMP Web Pro 1.1 を標的とし、悪意のあるファームウェアのアップロードを介して認証なしのリモートコード実行を可能にします。単一ターゲットと大量スキャンをサポートし、対話型シェルを備えています。

リポジトリを見る
1720日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 認証なしRCE

Python 3.6+ CVSS Author

重大な認証なしリモートコード実行 (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

このツールは、Voltronic Power SNMP Web Pro 1.1 デバイスの CVE-2026-44402 の脆弱性を悪用します。この脆弱性により、認証されていない攻撃者が悪意のあるファームウェアアーカイブをアップロードし、upload.cgi エンドポイントを介してrootとしてシステムコマンドを実行できます。


⚠️ 脆弱性の概要

プロパティ値
CVE IDCVE-2026-44402
CVSS スコア9.8 (Critical)
CWECWE-434 — 危険なタイプのファイルの無制限アップロード
影響を受ける製品Voltronic Power SNMP Web Pro 1.1
認証の必要性不要 (認証なし)
攻撃ベクトルネットワークベース (リモート)
権限rootレベルのRCE

技術的詳細

この脆弱性は、ファームウェア更新機能 (upload.cgi) に存在します。このエンドポイントは:

  1. 認証を必要としない
  2. アップロードされたファイルを検証しない
  3. アーカイブの内容をrootとして展開・実行する

エクスプロイトチェーン

  1. 悪意のあるアーカイブを作成

    • upgrade/install.sh — インストールスクリプト
    • upgrade/pwned.cgi — Webシェル
  2. アーカイブをアップロード → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • 成功時のレスポンス: "ACK"
  3. アーカイブを展開 → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • 成功時のレスポンス: "ACK"
  4. インストール → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh がrootとして実行される
    • 成功時のレスポンス: "ACK"
  5. Webシェルが有効化 → POST /cgi-bin/pwned.cgi

    • cmd パラメータでコマンドを実行 → RCE! 🚀

🚀 機能

  • ✅ 単一ターゲットのエクスプロイト (-u)
  • ✅ マススキャン&エクスプロイト (-f targets.txt)
  • ✅ マルチスレッド (-t 20) — 高速な並列処理
  • ✅ 対話型Kaliスタイルシェル (--shell) — cd サポート付き
  • ✅ アニメーションバナー付きカラフルな出力
  • ✅ スピナー付きリアルタイム進行バー
  • ✅ JSON/TXTエクスポート — url | output 形式
  • ✅ プロキシサポート (--proxy)
  • ✅ 設定可能なタイムアウト (--timeout)
  • ✅ デバッグ用の詳細モード (-v)
  • ✅ requests と prompt_toolkit 以外の外部依存関係なし

📥 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
ツールをダウンロード