Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — استغلال لإثبات المفهوم لـ CVE-2026-20452، وهو تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap-based buffer overflow) في برامج تشغيل نقاط الوصول اللاسلكية من MediaTek. يستخدم scapy لإرسال إطارات إدارة Wi-Fi مصممة خصيصًا لتحفيز تنفيذ التعليمات البرمجية عن بُعد على أجهزة التوجيه Filogic المتأثرة. | Kitploit
أدوات/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
أمان الأنظمة المدمجةتدقيق Wi-Fiالاستغلالالاختبار العشوائيأمن الشبكات اللاسلكيةأمان الأجهزة وإنترنت الأشياءالتعلم والتعليماستغلال الملفات الثنائية

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

استغلال لإثبات المفهوم لـ CVE-2026-20452، وهو تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap-based buffer overflow) في برامج تشغيل نقاط الوصول اللاسلكية من MediaTek. يستخدم scapy لإرسال إطارات إدارة Wi-Fi مصممة خصيصًا لتحفيز تنفيذ التعليمات البرمجية عن بُعد على أجهزة التوجيه Filogic المتأثرة.

GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

عرض المستودع
312منذ 2 أشهرلم تتم المراجعة بعد
مشاركة

CVE-2026-20452 — إثبات المفهوم لتجاوز سعة المخزن المؤقت في كومة MediaTek WLAN AP

إثبات مفهوم لثغرة CVE-2026-20452، وهي تجاوز سعة المخزن المؤقت في الكومة في برنامج تشغيل نقطة الوصول اللاسلكية (WLAN AP) من MediaTek.

الثغرة الأمنية

  • CVE: CVE-2026-20452
  • CVSS: 8.0 عالي
  • CWE: CWE-122 — تجاوز سعة المخزن المؤقت في الكومة
  • المكون الفرعي: wlan (برنامج تشغيل نقطة الوصول)
  • ناقل الهجوم: الشبكة المجاورة (Wi-Fi) — عميل مرتبط
  • المتأثر: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • معرف التصحيح: WCNCR00480138
  • النشرة الأمنية: https://corp.mediatek.com/product-security-bulletin/June-2026

المقال الكامل

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

المتطلبات

  • Python 3.7+
  • scapy (pip install scapy)
  • لينكس مع محول Wi-Fi يدعم وضع المراقبة/الحقن

الاستخدام

إعداد وضع المراقبة

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# تصبح الواجهة wlan0mon

تشغيل الأداة

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

مع معلمات مخصصة

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

متغيرات IE

إخلاء المسؤولية

هذه الأداة مقدمة لأغراض البحث الأمني المصرح به والتعليم فقط. قد يتطلب الإرسال على ترددات Wi-Fi تصريحًا قانونيًا في منطقتك. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون أي عواقب نتيجة سوء الاستخدام أو الضرر الناتج عن هذه الأداة.

تنزيل الأداة
المتغيرنوع IEالوصف
0Vendor Specific (221)IE واحد كبير جدًا مع OUI 00:50:43
1Chained Vendor IEsعدة IEs صغيرة لإتلاف كائنات الكومة المجاورة
2HT Capabilities (45)IE HT Capabilities كبير جدًا
3Extended Capabilities (127)IE Extended Capabilities كبير جدًا