Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — CVE-2026-20452 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MediaTek WLAN AP ड्राइवरों में हीप-आधारित बफर ओवरफ्लो है। प्रभावित Filogic राउटरों पर रिमोट कोड निष्पादन ट्रिगर करने के लिए तैयार किए गए Wi-Fi प्रबंधन फ्रेम भेजने हेतु scapy का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
एम्बेडेड सिस्टम सुरक्षावाई-फाई ऑडिटिंगशोषणफज़िंगवायरलेस सुरक्षाहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षाबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

CVE-2026-20452 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MediaTek WLAN AP ड्राइवरों में हीप-आधारित बफर ओवरफ्लो है। प्रभावित Filogic राउटरों पर रिमोट कोड निष्पादन ट्रिगर करने के लिए तैयार किए गए Wi-Fi प्रबंधन फ्रेम भेजने हेतु scapy का उपयोग करता है।

रिपॉजिटरी देखें
3233 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-20452 — MediaTek WLAN AP हीप ओवरफ्लो PoC

CVE-2026-20452 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MediaTek के WLAN एक्सेस पॉइंट ड्राइवर में हीप-आधारित बफर ओवरफ्लो है।

भेद्यता

  • CVE: CVE-2026-20452
  • CVSS: 8.0 HIGH
  • CWE: CWE-122 — हीप-आधारित बफर ओवरफ्लो
  • उप-घटक: wlan (AP ड्राइवर)
  • हमला वेक्टर: सन्निहित नेटवर्क (Wi-Fi) — संबद्ध क्लाइंट
  • प्रभावित: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • पैच ID: WCNCR00480138
  • बुलेटिन: https://corp.mediatek.com/product-security-bulletin/June-2026

पूरा लेख

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

आवश्यकताएँ

  • Python 3.7+
  • scapy (pip install scapy)
  • Wi-Fi एडाप्टर वाला Linux जो मॉनिटर/इंजेक्शन मोड का समर्थन करता हो

उपयोग

मॉनिटर मोड सेट करें

sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

एक्सप्लॉइट चलाएँ

sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

कस्टम पैरामीटर्स के साथ

sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

IE वेरिएंट

VariantIE TypeDescription
0Vendor Specific (221)OUI 00:50:43 के साथ एकल बड़ा IE
1Chained Vendor IEsआस-पास के हीप ऑब्जेक्ट्स को दूषित करने के लिए कई छोटे IE
2HT Capabilities (45)अत्यधिक बड़ा HT Capabilities IE
3Extended Capabilities (127)अत्यधिक बड़ा Extended Capabilities IE

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान किया जाता है। Wi-Fi आवृत्तियों पर संचारण के लिए आपके क्षेत्राधिकार में कानूनी प्राधिकरण की आवश्यकता हो सकती है। उन प्रणालियों के खिलाफ अनधिकृत उपयोग अवैध है जिनके मालिक आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक कोई दायित्व नहीं मानते हैं और इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें