Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — محاكاة بلغة Python لثغرة CVE-2026-22012، توضح كيف يؤدي غياب Final-Unit-Indication في Diameter Credit-Control إلى السماح بحصة غير محدودة وتجاوز الخدمة في شبكات 5G. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتأمن الجوال
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

محاكاة بلغة Python لثغرة CVE-2026-22012، توضح كيف يؤدي غياب Final-Unit-Indication في Diameter Credit-Control إلى السماح بحصة غير محدودة وتجاوز الخدمة في شبكات 5G.

عرض المستودع
5منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22012 – تجاوز التحكم في الائتمان في بروتوكول Diameter ضمن شبكات 5G

الكود البرمجي (محاكي Diameter بلغة Python)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – تجاوز التحكم في الائتمان في بروتوكول Diameter في 5G

Severity: High

نظرة عامة

يفشل تطبيق التحكم في الائتمان في بروتوكول Diameter في إرسال AVP الخاصة بـ Final-Unit-Indication عندما يُستنفد رصيد المشترك. يستمر العميل في منح الخدمة دون خصم الأرصدة، مما يتيح استخدامًا مجانيًا غير محدود.

تفاصيل الثغرة

  • النوع: تجاوز منطقي
  • الأثر: خسارة الإيرادات وإساءة استخدام الشبكة.
  • السبب الجذري: لا يرسل نظام الشحن عبر الإنترنت (OCS) إشارة بإنهاء الخدمة؛ فتفترض البوابة أن الحصة متاحة دائمًا.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python diameter_credit_control_sim.py

يحصل العميل على حصة جديدة إلى أجل غير مسمى.

تنزيل الأداة