Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — Simulazione in Python di CVE-2026-22012, che mostra come la mancanza di Final-Unit-Indication in Diameter Credit-Control consenta una quota illimitata e il bypass dei servizi nelle reti 5G. | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
Analisi delle VulnerabilitàExploitSicurezza di ReteSicurezza Mobile
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

Simulazione in Python di CVE-2026-22012, che mostra come la mancanza di Final-Unit-Indication in Diameter Credit-Control consenta una quota illimitata e il bypass dei servizi nelle reti 5G.

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-22012 – Bypass del Credit-Control del protocollo Diameter in 5G

Codice del programma (simulatore Diameter in Python)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – Bypass del Credit-Control del protocollo Diameter in 5G

Severity: High

Panoramica

Un'applicazione Diameter Credit-Control non invia l'AVP Final-Unit-Indication quando il saldo dell'abbonato è esaurito. Il client continua a concedere il servizio senza detrarre crediti, consentendo un utilizzo gratuito illimitato.

Dettagli sulla vulnerabilità

  • Tipo: Bypass logico
  • Impatto: Perdita di ricavi, abuso della rete.
  • Causa principale: L'OCS (Online Charging System, sistema di ricarica online) non segnala la terminazione; il gateway presuppone che la quota sia sempre disponibile.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python diameter_credit_control_sim.py

Il client riceve una nuova quota a tempo indeterminato.

Scarica lo strumento