Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-44402 — CVE-2026-44402 的漏洞利用工具,针对 Voltronic Power SNMP Web Pro 1.1,通过恶意固件上传实现未认证远程代码执行。支持单目标与批量扫描,并提供交互式 Shell。 | Kitploit
工具/GitHubGitHub/0xcyp1337/cve-2026-44402
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHub0xcyp1337/cve-2026-44402

CVE-2026-44402

CVE-2026-44402 的漏洞利用工具,针对 Voltronic Power SNMP Web Pro 1.1,通过恶意固件上传实现未认证远程代码执行。支持单目标与批量扫描,并提供交互式 Shell。

查看仓库
10小时43分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-44402 — Voltronic Power SNMP Web Pro 1.1 未认证远程代码执行

Python 3.6+ CVSS Author

严重未认证远程代码执行漏洞(CVSS 9.8)— Voltronic Power SNMP Web Pro 1.1

该工具利用 CVE-2026-44402,这是 Voltronic Power SNMP Web Pro 1.1 设备中的一个漏洞,允许未认证攻击者通过 upload.cgi 端点上传恶意固件压缩包,并以 root 权限执行系统命令。


⚠️ 漏洞概述

属性值
CVE IDCVE-2026-44402
CVSS 评分9.8(严重)
CWECWE-434 — 危险类型文件的不受限制上传
受影响产品Voltronic Power SNMP Web Pro 1.1
是否需要认证否(未认证)
攻击向量基于网络(远程)
权限Root 级 RCE

技术细节

该漏洞存在于固件更新功能(upload.cgi)中。该端点:

  1. 不需要认证
  2. 不验证上传的文件
  3. 以 root 权限解压并执行压缩包内容

利用链

  1. 创建恶意压缩包

    • upgrade/install.sh — 安装脚本
    • upgrade/pwned.cgi — Web Shell
  2. 上传压缩包 → POST /cgi-bin/upload.cgi?name=upgrade&?params=upload

    • 成功时响应:"ACK"
  3. 解压压缩包 → GET /cgi-bin/upload.cgi?name=upgrade&?params=extract

    • 成功时响应:"ACK"
  4. 安装 → GET /cgi-bin/upload.cgi?name=upgrade&?params=install

    • install.sh 以 root 权限执行
    • 成功时响应:"ACK"
  5. Web Shell 激活 → POST /cgi-bin/pwned.cgi

    • 使用 cmd 参数执行命令 → 🚀

🚀 功能特性

  • ✅ 单目标利用(-u)
  • ✅ 批量扫描与利用(-f targets.txt)
  • ✅ 多线程(-t 20)— 快速并行处理
  • ✅ 交互式 Kali 风格 Shell(--shell),支持 cd 命令
  • ✅ 彩色输出,带动画横幅
  • ✅ 实时进度条,带加载动画
  • ✅ JSON/TXT 导出 — url | output 格式
  • ✅ 代理支持(--proxy)
  • ✅ 可配置超时(--timeout)
  • ✅ 详细模式(-v)用于调试
  • ✅ 除 requests 和 prompt_toolkit 外无其他外部依赖

📥 安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0xCyp1337/CVE-2026-44402.git
cd CVE-2026-44402
python3 CVE-2026-44402.py
下载工具
RCE!