
Эксплойт для CVE-2026-44402, нацеленный на Voltronic Power SNMP Web Pro 1.1, позволяющий выполнить неаутентифицированный удалённый код через загрузку вредоносной прошивки. Поддерживает сканирование одиночной цели и массовое сканирование с интерактивной оболочкой.
Критическое неаутентифицированное удалённое выполнение кода (CVSS 9.8) — Voltronic Power SNMP Web Pro 1.1
Этот инструмент эксплуатирует CVE-2026-44402 — уязвимость в устройстве Voltronic Power SNMP Web Pro 1.1, которая позволяет неаутентифицированным злоумышленникам загружать вредоносный архив прошивки и выполнять системные команды с правами root через конечную точку upload.cgi.
| Свойство | Значение |
|---|
| CVE ID | CVE-2026-44402 |
| Оценка CVSS | 9.8 (Критическая) |
| CWE | CWE-434 — Неограниченная загрузка файла опасного типа |
| Затронутый продукт | Voltronic Power SNMP Web Pro 1.1 |
| Требуется аутентификация | НЕТ (неаутентифицированная) |
| Вектор атаки | Сетевая (удалённая) |
| Привилегии | RCE с правами root |
Уязвимость существует в функции обновления прошивки (upload.cgi). Конечная точка:
Создание вредоносного архива
upgrade/install.sh — скрипт установкиupgrade/pwned.cgi — веб-шеллЗагрузка архива → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK" при успехеИзвлечение архива → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK" при успехеУстановка → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh выполняется с правами root"ACK" при успехеВеб-шелл активен → POST /cgi-bin/pwned.cgi
cmd → RCE! 🚀-u)-f targets.txt)-t 20) — быстрое параллельное выполнение--shell) с поддержкой cdurl | output--proxy)--timeout)-v) для отладкиrequests и prompt_toolkit# Клонирование репозитория
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py