CVE-2026-58457
Shenzhen Aitemi M300 MT02 Nicht authentifizierte OS-Befehlsinjektion über protocol.csp
- Veröffentlicht
- 01.07.2026
- Aktualisiert
- 06.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 86,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# Schwachstelle im Shenzhen Aitemi M300 Wi-Fi Repeater (Hardware-Modell MT02) Der Shenzhen Aitemi M300 Wi-Fi Repeater (Hardware-Modell MT02) enthält eine nicht authentifizierte OS-Command-Injection-Schwachstelle, die es Netzwerk-angrenzenden Angreifern ermöglicht, beliebige Shell-Befehle auszuführen, indem sie unsaubere Eingaben über den `smacfilter_conf`-Handler im `commuos`-Web-Backend injizieren. Angreifer können durch Semikolons getrennte Payloads an die GET-Parameter `name`, `enable` oder `mac` anhängen, die ohne Bereinigung an `sprintf()` übergeben werden, um `uci`-Shell-Befehle zu erstellen, die über `doSystemCmdComlib()` ausgeführt werden – was vollständige Root-Kontrolle über das Gerät gewährt.
Quellen
1- CVE-2026-58457Exploit
PoC-Tools für CVE-2026-58457: Nicht authentifizierte OS-Befehlsinjektion, die zu Remote-Root auf dem Shenzhen Aitemi M300 Wi-Fi-Repeater (MT02) führt. Enthält Exploit, Validator, Payload-Generator und Metasploit-Modul. Nur für Bildungszwecke und autorisierte Penetrationstests.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.