Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — Python-Simulation von CVE-2026-22012, die zeigt, wie eine fehlende Final-Unit-Indication in Diameter Credit-Control unbegrenzte Quoten und Service-Bypass in 5G-Netzen ermöglicht. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
SchwachstellenanalyseExploitationNetzwerksicherheitMobile Sicherheit
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

Python-Simulation von CVE-2026-22012, die zeigt, wie eine fehlende Final-Unit-Indication in Diameter Credit-Control unbegrenzte Quoten und Service-Bypass in 5G-Netzen ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 15 TagenNoch nicht geprüft

CVE-2026-22012 – Diameter-Protokoll Credit‑Control-Bypass in 5G

Programmcode (Python-Diameter-Sim)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – Diameter Credit‑Control-Bypass in 5G

Severity: High

Überblick

Eine Diameter-Credit-Control-Anwendung sendet den Final-Unit-Indication-AVP nicht, wenn das Guthaben des Teilnehmers erschöpft ist. Der Client gewährt den Dienst weiterhin, ohne Guthaben abzuziehen, was eine unbegrenzte kostenlose Nutzung ermöglicht.

Schwachstellendetails

  • Typ: Logik-Bypass
  • Auswirkung: Umsatzverlust, Netzwerkmissbrauch.
  • Ursache: Das OCS (Online Charging System) signalisiert keine Beendigung; das Gateway geht davon aus, dass das Kontingent immer verfügbar ist.

Exploit-Demonstration

Führen Sie die Simulation aus:

root@kitploit:~
python diameter_credit_control_sim.py

Der Client erhält unbegrenzt ein neues Kontingent.

Tool herunterladen