Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — CVE-2026-20452用の概念実証エクスプロイト、MediaTek WLAN APドライバーにおけるヒープベースのバッファオーバーフロー。scapyを使用して細工されたWi-Fi管理フレームを送信し、影響を受けるFilogicルーター上でリモートコード実行を引き起こします。 | Kitploit
ツール/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
組み込みシステムセキュリティWi-Fi監査エクスプロイトファジングワイヤレスセキュリティハードウェアとIoTセキュリティ学習と教育バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

CVE-2026-20452用の概念実証エクスプロイト、MediaTek WLAN APドライバーにおけるヒープベースのバッファオーバーフロー。scapyを使用して細工されたWi-Fi管理フレームを送信し、影響を受けるFilogicルーター上でリモートコード実行を引き起こします。

リポジトリを見る
3122ヶ月前未レビュー

CVE-2026-20452 — MediaTek WLAN AP ヒープオーバーフロー PoC

CVE-2026-20452 の概念実証エクスプロイト。MediaTek の WLAN アクセスポイントドライバーにおけるヒープベースのバッファオーバーフローです。

脆弱性

  • CVE: CVE-2026-20452
  • CVSS: 8.0 HIGH
  • CWE: CWE-122 — ヒープベースのバッファオーバーフロー
  • サブコンポーネント: wlan (AP ドライバー)
  • 攻撃ベクトル: 隣接ネットワーク (Wi-Fi) — 関連付けられたクライアント
  • 影響を受ける: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • パッチ ID: WCNCR00480138
  • セキュリティ情報: https://corp.mediatek.com/product-security-bulletin/June-2026

完全な記事

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

要件

  • Python 3.7+
  • scapy (pip install scapy)
  • モニターモード/インジェクションモードをサポートする Wi-Fi アダプターを備えた Linux

使用方法

モニターモードのセットアップ

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# インターフェースが wlan0mon になります

エクスプロイトの実行

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

カスタムパラメータを使用

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

IE バリアント

免責事項

このツールは、許可されたセキュリティ研究および教育目的のみに提供されています。Wi-Fi 周波数での送信には、お住まいの地域での法的許可が必要な場合があります。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。著者は一切の責任を負わず、このツールの誤用または損害について責任を負いません。

ツールをダウンロード
VariantIE Type説明
0Vendor Specific (221)OUI 00:50:43 の単一の特大 IE
1Chained Vendor IEs隣接するヒープオブジェクトを破壊する複数の小さな IE
2HT Capabilities (45)特大の HT Capabilities IE
3Extended Capabilities (127)特大の Extended Capabilities IE