Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — Simulação em Python do CVE-2026-22012, mostrando como a ausência de Final-Unit-Indication no Diameter Credit-Control permite cota ilimitada e bypass de serviço em redes 5G. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
Análise de VulnerabilidadesExploraçãoSegurança de RedeSegurança Móvel
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

Simulação em Python do CVE-2026-22012, mostrando como a ausência de Final-Unit-Indication no Diameter Credit-Control permite cota ilimitada e bypass de serviço em redes 5G.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 15 diasAinda não revisado

CVE-2026-22012 – Bypass de Credit‑Control no Protocolo Diameter em 5G

Código do Programa (simulador Diameter em Python)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – Bypass de Credit‑Control no Diameter em 5G

Severity: High

Visão Geral

Uma aplicação de Credit‑Control do protocolo Diameter não envia o AVP Final-Unit-Indication quando o saldo do assinante é esgotado. O cliente continua concedendo serviço sem deduzir créditos, permitindo uso gratuito ilimitado.

Detalhes da Vulnerabilidade

  • Tipo: Bypass de lógica
  • Impacto: Perda de receita, abuso de rede.
  • Causa raiz: O OCS (Online Charging System) não sinaliza a terminação; o gateway assume que a cota está sempre disponível.

Demonstração de Exploração

Execute a simulação:

root@kitploit:~
python diameter_credit_control_sim.py

O cliente recebe uma nova cota indefinidamente.

Baixar ferramenta