Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34152 — RCE no autenticada en el repetidor Wi-Fi Shenzhen Aitemi M300 (CVE-2025-34152) | Kitploit
Herramientas/GitHubGitHub/kh4sh3i/cve-2025-34152
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónSeguridad InalámbricaPruebas de PenetraciónSeguridad de Hardware
GitHubkh4sh3i/cve-2025-34152

CVE-2025-34152

RCE no autenticada en el repetidor Wi-Fi Shenzhen Aitemi M300 (CVE-2025-34152)

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚠️ CVE-2025-34152 – RCE en el repetidor Wi-Fi M300 de Shenzhen Aitemi

🚨 Resumen

El repetidor Wi-Fi M300 de Shenzhen Aitemi está afectado por una ejecución remota de código (RCE) no autenticada.

  • No requiere inicio de sesión
  • No reinicia el dispositivo
  • Puede explotarse de forma remota

🛠 Versiones vulnerables

VersiónEstado
1.0.x❌ Vulnerable
1.1.x❌ Vulnerable
1.2.x❌ Vulnerable
2.0.x⚠️ Verificar actualizaciones del proveedor

💡 Remedición

  • Actualice al último firmware del proveedor
  • Restrinja el acceso a la interfaz de administración (solo LAN)
  • Active reglas de firewall para bloquear el acceso WAN
  • Supervise los registros en busca de solicitudes sospechosas


🧪 PoC (Solo uso en laboratorio)

⚠️ No lo use en dispositivos públicos, solo en un entorno de laboratorio controlado.

root@kitploit:~
go run CVE-2025-34152.go

🔗 Referencias

  • Detalles del CVE
  • Aviso del proveedor: sitio oficial de Shenzhen Aitemi
  • Análisis del exploit: blogs de seguridad
Descargar herramienta