紧急安全预警|深圳 Aitemi M300 Wi-Fi 中继器曝未授权命令注入漏洞 (CVE-2026-58457),攻击者可直接获取 Root 权限
漏洞概况
安全研究人员公开披露了深圳 Aitemi M300 Wi-Fi Repeater (MT02) 中存在一处未授权操作系统命令注入漏洞 (CVE-2026-58457)。
漏洞位于设备 Web 管理接口 smacfilter_conf 处理逻辑中。
攻击者无需登录设备,仅需构造恶意 HTTP 请求,即可利用输入参数注入任意 Shell 命令,并以 Root 权限执行。
漏洞成功利用后,可导致:
由于漏洞利用无需认证,因此风险极高。
漏洞时间线
影响范围
受影响产品:
Shenzhen Aitemi M300 Wi-Fi Repeater硬件型号:MT02
受影响固件:
Firmware < 4.8.30.577014
即:
4.8.30.577014 之前所有版本均受影响。
修复版本:
Firmware ≥ 4.8.30.577014
漏洞原理分析
漏洞位于:
smacfilter_conf
接口。
该接口负责处理 MAC 地址过滤配置。
程序直接读取以下 HTTP GET 参数:
nameenablemac
随后使用:
sprintf(...)
将用户输入拼接为系统命令。
最终调用:
doSystemCmdComlib()
执行系统命令。
由于整个过程中未对用户输入进行任何过滤或转义,
攻击者可插入:
;&&||$()`
等 Shell 特殊字符,实现命令注入。
本质属于:
CWE-78:OS Command Injection
漏洞利用链
整个攻击流程如下:
攻击者 │ ▼发送恶意 HTTP GET 请求(name / enable / mac 参数) │ ▼smacfilter_conf 接收参数 │ ▼sprintf() 拼接系统命令 │ ▼doSystemCmdComlib()执行 Shell │ ▼Root 权限命令执行 │ ▼设备完全沦陷 │ ▼横向移动至内网
整个攻击过程中:
无需登录
无需用户交互
仅需网络可达设备 Web 管理接口
即可完成攻击。
PoC 分析
公开 PoC 包含三个 Python 工具:
① poc.py
核心利用程序。
主要功能:
可利用接口包括:
/goform/smacfilter_conf/form/smacfilter_conf/smacfilter_conf/apply.cgi
② val.py
漏洞验证工具。
默认执行:
id
用于验证目标是否存在漏洞。
支持:
③ gen.py
Payload 混淆工具。
可自动生成多个变种命令:
例如:
增加空格变量赋值字符拆分
用于绕过:
等基础检测规则。
成功利用后可造成哪些影响?
攻击者可获得 Root 权限,并进一步实施:
CIA 影响评级:
修复建议
官方建议立即采取以下措施:
① 升级固件
立即升级至:
Firmware 4.8.30.577014
或更新版本。
② 限制管理接口访问
仅允许可信 IP 访问:
80/TCP
管理页面。
避免直接暴露公网。
③ 网络隔离
建议:
降低横向移动风险。
④ 关闭无用服务
关闭:
等非必要服务。
⑤ 部署 WAF / IPS
拦截包含以下字符的请求:
;&&||$()`
重点监控:
/smacfilter_conf
相关请求。
⑥ 持续监控异常行为
关注:
及时发现入侵迹象。
总结
CVE-2026-58457 是一起典型的未授权命令注入漏洞。
由于设备 Web 接口直接将用户输入拼接为 Shell 命令执行,攻击者无需任何身份认证即可远程获取 Root 权限,进而完全控制设备,并可进一步攻击内网环境。
考虑到公开 PoC 已发布,且漏洞利用门槛极低,建议所有使用 Aitemi M300 Wi-Fi Repeater (MT02) 的用户立即升级至 4.8.30.577014 或更高版本,并限制管理接口暴露范围,以降低设备被远程攻陷的风险。
#Simple #CVE-2026-58457 #Aitemi #漏洞