Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-44402 — Эксплойт для CVE-2026-44402, нацеленный на Voltronic Power SNMP Web Pro 1.1, позволяющий выполнить неаутентифицированный удалённый код через загрузку вредоносной прошивки. Поддерживает сканирование одиночной цели и массовое сканирование с интерактивной оболочкой. | Kitploit
Инструменты/GitHubGitHub/0xcyp1337/cve-2026-44402
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

Эксплойт для CVE-2026-44402, нацеленный на Voltronic Power SNMP Web Pro 1.1, позволяющий выполнить неаутентифицированный удалённый код через загрузку вредоносной прошивки. Поддерживает сканирование одиночной цели и массовое сканирование с интерактивной оболочкой.

Репозиторий
10 ч 45 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 Неаутентифицированное удалённое выполнение кода

Python 3.6+ CVSS Author

Критическое неаутентифицированное удалённое выполнение кода (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1

Этот инструмент эксплуатирует CVE-2026-44402 — уязвимость в устройстве Voltronic Power SNMP Web Pro 1.1, которая позволяет неаутентифицированным злоумышленникам загружать вредоносный архив прошивки и выполнять системные команды с правами root через конечную точку upload.cgi.


⚠️ Обзор уязвимости

СвойствоЗначение
CVE IDCVE-2026-44402
Оценка CVSS9.8 (Критическая)
CWECWE-434 — Неограниченная загрузка файла опасного типа
Затронутый продуктVoltronic Power SNMP Web Pro 1.1
Требуется аутентификацияНЕТ (неаутентифицированная)
Вектор атакиСетевая (удалённая)
ПривилегииRCE с правами root

Технические детали

Уязвимость существует в функции обновления прошивки (upload.cgi). Конечная точка:

  1. Не требует аутентификации
  2. Не проверяет загружаемые файлы
  3. Извлекает и выполняет содержимое архива с правами root

Цепочка эксплуатации

  1. Создание вредоносного архива

    • upgrade/install.sh — скрипт установки
    • upgrade/pwned.cgi — веб-шелл
  2. Загрузка архива → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • Ответ: "ACK" при успехе
  3. Извлечение архива → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • Ответ: "ACK" при успехе
  4. Установка → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh выполняется с правами root
    • Ответ: "ACK" при успехе
  5. Веб-шелл активен → POST /cgi-bin/pwned.cgi

    • Выполнение команды с параметром cmd → RCE! 🚀

🚀 Возможности

  • ✅ Эксплуатация одной цели (-u)
  • ✅ Массовое сканирование и эксплуатация (-f targets.txt)
  • ✅ Многопоточность (-t 20) — быстрое параллельное выполнение
  • ✅ Интерактивный шелл в стиле Kali (--shell) с поддержкой cd
  • ✅ Цветной вывод с анимированным баннером
  • ✅ Индикатор выполнения в реальном времени со спиннером
  • ✅ Экспорт в JSON/TXT — формат url | output
  • ✅ Поддержка прокси (--proxy)
  • ✅ Настраиваемый таймаут (--timeout)
  • ✅ Подробный режим (-v) для отладки
  • ✅ Без внешних зависимостей, кроме requests и prompt_toolkit

📥 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
Скачать инструмент