Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — CVE-2026-22012 का Python सिमुलेशन, जो दर्शाता है कि Diameter Credit-Control में Final-Unit-Indication की अनुपस्थिति 5G नेटवर्क में असीमित कोटा और सेवा बाईपास की अनुमति कैसे देती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षामोबाइल सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

CVE-2026-22012 का Python सिमुलेशन, जो दर्शाता है कि Diameter Credit-Control में Final-Unit-Indication की अनुपस्थिति 5G नेटवर्क में असीमित कोटा और सेवा बाईपास की अनुमति कैसे देती है।

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22012 – 5G में Diameter प्रोटोकॉल Credit‑Control बाइपास

प्रोग्राम कोड (Python Diameter सिम)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – 5G में Diameter Credit‑Control बाइपास

Severity: High

अवलोकन

एक Diameter Credit‑Control एप्लिकेशन, जब सब्सक्राइबर का बैलेंस समाप्त हो जाता है, तो Final-Unit-Indication AVP भेजने में विफल रहता है। क्लाइंट बिना क्रेडिट काटे सेवा प्रदान करता रहता है, जिससे असीमित मुफ्त उपयोग संभव हो जाता है।

भेद्यता विवरण

  • प्रकार: लॉजिक बाइपास
  • प्रभाव: राजस्व हानि, नेटवर्क दुरुपयोग।
  • मूल कारण: OCS (ऑनलाइन चार्जिंग सिस्टम) समाप्ति का संकेत नहीं देता; गेटवे मान लेता है कि कोटा हमेशा उपलब्ध है।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python diameter_credit_control_sim.py

क्लाइंट को अनिश्चित काल तक नया कोटा मिलता रहता है।

टूल डाउनलोड करें