Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — Симуляция на Python уязвимости CVE-2026-22012, показывающая, как отсутствие Final-Unit-Indication в Diameter Credit-Control позволяет получить неограниченную квоту и обойти сервис в сетях 5G. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
Анализ уязвимостейЭксплуатацияСетевая безопасностьМобильная безопасность
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

Симуляция на Python уязвимости CVE-2026-22012, показывающая, как отсутствие Final-Unit-Indication в Diameter Credit-Control позволяет получить неограниченную квоту и обойти сервис в сетях 5G.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
15 дней назадЕщё не проверено

CVE-2026-22012 – Обход Credit-Control в протоколе Diameter в сетях 5G

Код программы (симулятор Python Diameter)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – Обход Credit-Control в протоколе Diameter в сетях 5G

Severity: High

Обзор

Приложение Credit-Control протокола Diameter не отправляет AVP Final-Unit-Indication, когда баланс абонента исчерпан. Клиент продолжает предоставлять услугу без списания кредитов, что позволяет использовать её неограниченно и бесплатно.

Детали уязвимости

  • Тип: Обход логики
  • Воздействие: Потеря доходов, злоупотребление сетью.
  • Корневая причина: OCS (Online Charging System, система онлайн-тарификации) не сигнализирует о завершении; шлюз предполагает, что квота всегда доступна.

Демонстрация эксплойта

Запустите симуляцию:

root@kitploit:~
python diameter_credit_control_sim.py

Клиент получает новую квоту бесконечно.

Скачать инструмент