Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — Exploit de preuve de concept pour CVE-2026-20452, un débordement de tampon basé sur le tas dans les pilotes WLAN AP de MediaTek. Utilise scapy pour envoyer des trames de gestion Wi-Fi spécialement conçues afin de déclencher une exécution de code à distance sur les routeurs Filogic concernés. | Kitploit
Outils/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Sécurité des Systèmes EmbarquésAudit Wi-FiExploitationFuzzingSécurité Sans FilSécurité Matériel et IoTApprentissage et ÉducationExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit de preuve de concept pour CVE-2026-20452, un débordement de tampon basé sur le tas dans les pilotes WLAN AP de MediaTek. Utilise scapy pour envoyer des trames de gestion Wi-Fi spécialement conçues afin de déclencher une exécution de code à distance sur les routeurs Filogic concernés.

GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

Voir le dépôt
312il y a 2 moisPas encore vérifié
Partager

CVE-2026-20452 — PoC de débordement de tas du point d'accès WLAN MediaTek

Exploit de type preuve de concept pour CVE-2026-20452, un débordement de tampon basé sur le tas dans le pilote de point d'accès WLAN de MediaTek.

Vulnérabilité

  • CVE: CVE-2026-20452
  • CVSS: 8.0 ÉLEVÉ
  • CWE: CWE-122 — Débordement de tampon basé sur le tas
  • Sous-composant: wlan (pilote AP)
  • Vecteur d'attaque: réseau adjacent (Wi-Fi) — client associé
  • Produits concernés: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • Identifiant du correctif: WCNCR00480138
  • Bulletin: https://corp.mediatek.com/product-security-bulletin/June-2026

Article complet

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Prérequis

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux avec un adaptateur Wi-Fi prenant en charge le mode moniteur/injection

Utilisation

Configuration du mode moniteur

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

Exécuter l'exploit

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

Avec des paramètres personnalisés

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

Variantes IE

Avertissement

Cet outil est fourni uniquement à des fins de recherche en sécurité et d'éducation autorisées. La transmission sur les fréquences Wi-Fi peut nécessiter une autorisation légale dans votre juridiction. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale. Les auteurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par cet outil.

Télécharger l’outil
VarianteType IEDescription
0Vendor Specific (221)IE surdimensionné unique avec OUI 00:50:43
1IE vendeurs chaînésPlusieurs petits IE pour corrompre les objets de tas adjacents
2HT Capabilities (45)IE de capacités HT surdimensionné
3Extended Capabilities (127)IE de capacités étendues surdimensionné