CVE-2026-58457
Injeção de Comandos do Sistema Operacional Não Autenticada via protocol.csp no Shenzhen Aitemi M300 MT02
- Publicado
- 1 de jul. de 2026
- Atualizado
- 6 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 86,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Repetidor Wi-Fi Shenzhen Aitemi M300 (modelo de hardware MT02) contém uma vulnerabilidade de injeção de comandos do sistema operacional não autenticada que permite a atacantes adjacentes à rede executar comandos shell arbitrários ao injetar entrada não sanitizada por meio do manipulador smacfilter_conf no backend web commuos. Os atacantes podem anexar cargas úteis delimitadas por ponto e vírgula aos parâmetros GET name, enable ou mac, que são passados sem sanitização para sprintf() para construir comandos shell uci executados via doSystemCmdComlib(), concedendo controle total de nível root do dispositivo.
Fontes
1- CVE-2026-58457Exploit
Ferramentas PoC para CVE-2026-58457: Injeção de comando do sistema operacional não autenticada levando a root remoto no repetidor Wi-Fi Shenzhen Aitemi M300 (MT02). Inclui exploit, validador, gerador de payload e módulo Metasploit. Apenas para fins educacionais e pentest autorizado.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.