CVE-2026-58457
शेनझेन एइटेमी M300 MT02 में protocol.csp के माध्यम से बिना प्रमाणीकरण के OS कमांड इंजेक्शन
- प्रकाशित
- 1 जुल॰ 2026
- अद्यतन
- 6 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 86.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# शेन्ज़ेन एइटेमी M300 वाई-फाई रिपीटर (हार्डवेयर मॉडल MT02) में एक अनप्रमाणित OS कमांड इंजेक्शन भेद्यता मौजूद है, जो नेटवर्क-निकटवर्ती हमलावरों को commuos वेब बैकएंड में smacfilter_conf हैंडलर के माध्यम से अस्वच्छित इनपुट इंजेक्ट करके मनमाने शेल कमांड निष्पादित करने की अनुमति देती है। हमलावर name, enable, या mac GET पैरामीटर में अर्धविराम-सीमांकित पेलोड जोड़ सकते हैं, जिन्हें बिना स्वच्छता के sprintf() में पारित करके uci शेल कमांड बनाए जाते हैं, जिन्हें doSystemCmdComlib() के माध्यम से निष्पादित किया जाता है, जिससे डिवाइस पर पूर्ण रूट-स्तरीय नियंत्रण प्राप्त होता है।
स्रोत
1- CVE-2026-58457एक्सप्लॉइट
CVE-2026-58457 के लिए PoC उपकरण: शेन्ज़ेन Aitemi M300 वाई-फाई रिपीटर (MT02) पर दूरस्थ रूट की ओर ले जाने वाला बिना प्रमाणीकरण के OS कमांड इंजेक्शन। इसमें शोषण, सत्यापनकर्ता, पेलोड जनरेटर और Metasploit मॉड्यूल शामिल हैं। केवल शैक्षिक और अधिकृत पेंटेस्टिंग के लिए।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।