⚠️ CVE-2025-34152 – Shenzhen Aitemi M300 Wi-Fi Repeater RCE
🚨 Vue d'ensemble
Shenzhen Aitemi M300 Wi-Fi Repeater est touché par une exécution de code à distance (RCE) non authentifiée.
- Aucune authentification requise
- Ne redémarre pas l'appareil
- Peut être exploitée à distance
🛠 Versions vulnérables
| Version | Statut |
|---|
| 1.0.x | ❌ Vulnérable |
| 1.1.x | ❌ Vulnérable |
| 1.2.x | ❌ Vulnérable |
| 2.0.x | ⚠️ Vérifier les mises à jour du fabricant |
- Mettre à jour le firmware vers la dernière version du fabricant
- Restreindre l'accès à l'interface de gestion (LAN uniquement)
- Activer les règles de pare-feu pour bloquer l'accès WAN
- Surveiller les journaux pour détecter les requêtes suspectes
🧪 PoC (Utilisation en laboratoire uniquement)
⚠️ Ne pas utiliser sur des appareils publics, uniquement dans un environnement de laboratoire contrôlé.
🔗 Références
- CVE Details
- Avis du fabricant : site officiel de Shenzhen Aitemi
- Analyse de l'exploit : blogs de sécurité