Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — Proof-of-concept di exploit per CVE-2026-20452, un overflow del buffer basato su heap nei driver AP WLAN di MediaTek. Utilizza scapy per inviare frame di gestione Wi-Fi creati ad hoc per attivare l'esecuzione di codice remoto sui router Filogic interessati. | Kitploit
Strumenti/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Sicurezza Sistemi EmbeddedAuditing Wi-FiExploitFuzzingSicurezza WirelessSicurezza Hardware e IoTApprendimento e FormazioneBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

Proof-of-concept di exploit per CVE-2026-20452, un overflow del buffer basato su heap nei driver AP WLAN di MediaTek. Utilizza scapy per inviare frame di gestione Wi-Fi creati ad hoc per attivare l'esecuzione di codice remoto sui router Filogic interessati.

Vedi Repository
32 mesi faNon ancora revisionato

CVE-2026-20452 — MediaTek WLAN AP Heap Overflow PoC

Prova di concetto per CVE-2026-20452, un overflow del buffer heap nel driver WLAN Access Point di MediaTek.

Vulnerabilità

  • CVE: CVE-2026-20452
  • CVSS: 8.0 HIGH
  • CWE: CWE-122 — Heap-based Buffer Overflow
  • Sottocomponente: wlan (driver AP)
  • Vettore d'attacco: Rete Adiacente (Wi-Fi) — client associato
  • Versioni affette: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • ID patch: WCNCR00480138
  • Bollettino: https://corp.mediatek.com/product-security-bulletin/June-2026

Articolo completo

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Requisiti

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux con adattatore Wi‑Fi che supporti la modalità monitor/iniezione

Utilizzo

Configurazione modalità monitor

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# L'interfaccia diventa wlan0mon

Eseguire l'exploit

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

Con parametri personalizzati

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

Varianti IE

Disclaimer

Questo strumento è fornito esclusivamente a scopo di ricerca autorizzata e educativa. Trasmettere su frequenze Wi‑Fi potrebbe richiedere autorizzazione legale nella tua giurisdizione. L'uso non autorizzato contro sistemi di cui non si possiede o non si ha esplicita autorizzazione è illegale. Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.

Scarica lo strumento
VarianteTipo IEDescrizione
0Vendor Specific (221)Singolo IE sovradimensionato con OUI 00:50:43
1Chained Vendor IEsIE multipli piccoli per corrompere oggetti heap adiacenti
2HT Capabilities (45)IE HT Capabilities sovradimensionato
3Extended Capabilities (127)IE Extended Capabilities sovradimensionato