⚠️ CVE-2025-34152 – Shenzhen Aitemi M300 Wi-Fi Repeater RCE
🚨 Übersicht
Der Shenzhen Aitemi M300 Wi-Fi Repeater ist von einer nicht authentifizierten Remotecodeausführung (RCE) betroffen.
- Kein Login erforderlich
- Startet das Gerät nicht neu
- Kann aus der Ferne ausgenutzt werden
🛠 Anfällige Versionen
| Version | Status |
|---|
| 1.0.x | ❌ Verwundbar |
| 1.1.x | ❌ Verwundbar |
| 1.2.x | ❌ Verwundbar |
| 2.0.x | ⚠️ Hersteller-Updates prüfen |
💡 Abhilfe
- Aktualisieren Sie auf die neueste Firmware des Herstellers
- Beschränken Sie den Zugriff auf die Verwaltungsoberfläche (nur LAN)
- Aktivieren Sie Firewall-Regeln, um WAN-Zugriff zu blockieren
- Überwachen Sie Protokolle auf verdächtige Anfragen
🧪 PoC (Nur für Labore)
⚠️ Nicht auf öffentlichen Geräten verwenden, nur in einer kontrollierten Laborumgebung.
🔗 Referenzen
- CVE Details
- Herstellerhinweis: Offizielle Website von Shenzhen Aitemi
- Exploit-Analyse: Sicherheitsblogs