Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Segurança de Sistemas EmbarcadosAuditoria de Wi-FiExploraçãoFuzzingSegurança Sem FioSegurança de Hardware e IoTAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

Exploit de prova de conceito para CVE-2026-20452, um estouro de buffer baseado em heap nos drivers WLAN AP da MediaTek. Usa scapy para enviar frames de gerenciamento Wi-Fi forjados e acionar a execução remota de código em roteadores Filogic afetados.

Ver Repositório
312há 2 mesesAinda não revisado

CVE-2026-20452 — PoC de Heap Overflow no WLAN AP da MediaTek

Exploit de prova de conceito para o CVE-2026-20452, um estouro de buffer baseado em heap no driver de WLAN Access Point da MediaTek.

Vulnerabilidade

  • CVE: CVE-2026-20452
  • CVSS: 8.0 ALTO
  • CWE: CWE-122 — Estouro de buffer baseado em heap
  • Subcomponente: wlan (driver de AP)
  • Vetor de Ataque: Rede Adjacente (Wi-Fi) — cliente associado
  • Afetados: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • ID do Patch: WCNCR00480138
  • Boletim: https://corp.mediatek.com/product-security-bulletin/June-2026

Artigo Completo

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Requisitos

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux com um adaptador Wi-Fi com suporte a modo monitor/injeção

Uso

Configurar modo monitor

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

Executar o exploit

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

Com parâmetros personalizados

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

Variantes de IE

Aviso Legal

Esta ferramenta é fornecida exclusivamente para pesquisa de segurança autorizada e fins educacionais. A transmissão em frequências Wi-Fi pode exigir autorização legal em sua jurisdição. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.

Baixar ferramenta
VarianteTipo de IEDescrição
0Vendor Specific (221)IE único superdimensionado com OUI 00:50:43
1Chained Vendor IEsVários IEs pequenos para corromper objetos de heap adjacentes
2HT Capabilities (45)IE de HT Capabilities superdimensionado
3Extended Capabilities (127)IE de Extended Capabilities superdimensionado