
Python-Code zur Ausnutzung einer Schwachstelle im WLAN-Treiber von MediaTek-SoCs MT6890, MT7622, MT7915, MT7916, MT7981, MT7986
Python-Code zur Ausnutzung der Schwachstelle im WLAN-Treiber der MediaTek-SOCs MT6890, MT7622, MT7915, MT7916, MT7981, MT7986
MediaTek: https://corp.mediatek.com/product-security-bulletin/December-2024
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-20137
Dieser Code wurde in Python 3 geschrieben und verwendet die Scapy-Bibliothek, um benutzerdefinierte 802.11-Authentifizierungsframes über eine drahtlose Schnittstelle zu erstellen und zu senden. Er simuliert einen Authentifizierungsprozess, der die Simultaneous Authentication of Equals (SAE) umfasst, die Teil des erweiterten Sicherheitsmechanismus von WPA3 ist. Er sendet eine Authentifizierungsanfrage über eine Protokollnummer, die nicht registriert oder herstellerspezifisch ist, und zwingt den Client zur Deauthentifizierung.