Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34152 — 基于 Go 编写的 PoC 漏洞利用程序,针对深圳艾特米 M300 Wi-Fi 中继器的未授权远程代码执行漏洞。包含扫描器,且不会重启设备。 | Kitploit
工具/GitHubGitHub/kh4sh3i/cve-2025-34152
物联网安全漏洞分析漏洞利用无线安全渗透测试硬件安全
GitHubkh4sh3i/cve-2025-34152

CVE-2025-34152

基于 Go 编写的 PoC 漏洞利用程序,针对深圳艾特米 M300 Wi-Fi 中继器的未授权远程代码执行漏洞。包含扫描器,且不会重启设备。

查看仓库
2511个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

⚠️ CVE-2025-34152 – Shenzhen Aitemi M300 Wi-Fi 中继器远程代码执行(RCE)

🚨 概述

Shenzhen Aitemi M300 Wi-Fi 中继器存在一个**未认证远程代码执行(RCE)**漏洞。

  • 无需登录
  • 不会重启设备
  • 可远程利用

🛠 受影响版本

版本状态
1.0.x❌ 存在漏洞
1.1.x❌ 存在漏洞
1.2.x❌ 存在漏洞
2.0.x⚠️ 查看厂商更新

💡 修复建议

  • 更新至厂商发布的最新固件
  • 限制管理界面访问(仅限 LAN)
  • 启用防火墙规则阻止 WAN 访问
  • 监控日志以发现可疑请求


🧪 PoC(仅供实验室使用)

⚠️ 请勿在公共设备上使用,仅在受控的实验室环境中使用。

root@kitploit:~
go run CVE-2025-34152.go

🔗 参考链接

  • CVE Details
  • 厂商公告:Shenzhen Aitemi 官方网站
  • 漏洞利用分析:安全博客
下载工具