Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — Simulation en Python de la CVE-2026-22012, montrant comment une Final-Unit-Indication manquante dans le contrôle de crédit Diameter permet un quota illimité et un contournement de service dans les réseaux 5G. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
Analyse des VulnérabilitésExploitationSécurité RéseauSécurité Mobile
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

Simulation en Python de la CVE-2026-22012, montrant comment une Final-Unit-Indication manquante dans le contrôle de crédit Diameter permet un quota illimité et un contournement de service dans les réseaux 5G.

Voir le dépôt
5il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22012 – Contournement du contrôle de crédit du protocole Diameter dans la 5G

Code du programme (simulateur Diameter en Python)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – Contournement du contrôle de crédit du protocole Diameter dans la 5G

Severity: High

Vue d'ensemble

Une application Diameter de contrôle de crédit ne parvient pas à envoyer l'AVP Final-Unit-Indication lorsque le solde de l'abonné est épuisé. Le client continue d'accorder le service sans déduire de crédits, ce qui permet une utilisation gratuite illimitée.

Détails de la vulnérabilité

  • Type : Contournement logique
  • Impact : Perte de revenus, abus du réseau.
  • Cause racine : L'OCS (Online Charging System) ne signale pas la terminaison ; la passerelle suppose que le quota est toujours disponible.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python diameter_credit_control_sim.py

Le client reçoit un nouveau quota indéfiniment.


Télécharger l’outil