Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — Proof-of-Concept-Exploit für CVE-2026-20452, einen heap-basierten Pufferüberlauf in MediaTek WLAN AP-Treibern. Verwendet scapy, um maßgeschneiderte Wi-Fi-Management-Frames zu senden, um eine entfernte Codeausführung auf betroffenen Filogic-Routern auszulösen. | Kitploit
Tools/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Embedded-System-SicherheitWi-Fi-PrüfungExploitationFuzzingDrahtlose SicherheitHardware- & IoT-SicherheitLernen & BildungBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

Proof-of-Concept-Exploit für CVE-2026-20452, einen heap-basierten Pufferüberlauf in MediaTek WLAN AP-Treibern. Verwendet scapy, um maßgeschneiderte Wi-Fi-Management-Frames zu senden, um eine entfernte Codeausführung auf betroffenen Filogic-Routern auszulösen.

Repository anzeigen
312vor 2 MonatenNoch nicht geprüft

CVE-2026-20452 — MediaTek WLAN AP Heap Overflow PoC

Proof-of-Concept-Exploit für CVE-2026-20452, einen heap-basierten Pufferüberlauf im WLAN Access Point-Treiber von MediaTek.

Sicherheitslücke

  • CVE: CVE-2026-20452
  • CVSS: 8.0 HOCH
  • CWE: CWE-122 — Heap-basierter Pufferüberlauf
  • Subkomponente: wlan (AP-Treiber)
  • Angriffsvektor: Angrenzendes Netzwerk (Wi-Fi) — verbundener Client
  • Betroffen: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • Patch-ID: WCNCR00480138
  • Bulletin: https://corp.mediatek.com/product-security-bulletin/June-2026

Vollständiger Artikel

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Anforderungen

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux mit einem WLAN-Adapter, der Monitor-/Injection-Modus unterstützt

Verwendung

Monitor-Modus einrichten

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

Exploit ausführen

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

Mit benutzerdefinierten Parametern

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

IE-Varianten

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitsforschung und zu Bildungszwecken bereitgestellt. Das Senden auf WLAN-Frequenzen kann in Ihrem Zuständigkeitsbereich eine rechtliche Genehmigung erfordern. Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal. Die Autoren übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Tool herunterladen
VarianteIE-TypBeschreibung
0Vendor Specific (221)Einzelne überdimensionierte IE mit OUI 00:50:43
1Verkettete Vendor-IEsMehrere kleine IEs, um benachbarte Heap-Objekte zu beschädigen
2HT Capabilities (45)Überdimensionierte HT Capabilities-IE
3Extended Capabilities (127)Überdimensionierte Extended Capabilities-IE