Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — PoC-эксплойт для CVE-2026-20452 — переполнение буфера в куче в драйверах WLAN AP от MediaTek. Использует scapy для отправки специально сформированных управляющих кадров Wi-Fi с целью удалённого выполнения кода на уязвимых маршрутизаторах Filogic. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Безопасность встроенных системАудит Wi-FiЭксплуатацияФаззингБезопасность беспроводных сетейБезопасность оборудования и IoTОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

PoC-эксплойт для CVE-2026-20452 — переполнение буфера в куче в драйверах WLAN AP от MediaTek. Использует scapy для отправки специально сформированных управляющих кадров Wi-Fi с целью удалённого выполнения кода на уязвимых маршрутизаторах Filogic.

Репозиторий
3233 месяцев назадЕщё не проверено

CVE-2026-20452 — PoC переполнения кучи в MediaTek WLAN AP

Эксплойт Proof of Concept для CVE-2026-20452 — переполнение буфера в куче в драйвере точки доступа WLAN MediaTek.

Уязвимость

  • CVE: CVE-2026-20452
  • CVSS: 8.0 ВЫСОКИЙ
  • CWE: CWE-122 — Переполнение буфера в куче
  • Подкомпонент: wlan (драйвер AP)
  • Вектор атаки: соседняя сеть (Wi-Fi) — ассоциированный клиент
  • Затронуто: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • Идентификатор патча: WCNCR00480138
  • Бюллетень: https://corp.mediatek.com/product-security-bulletin/June-2026

Полная статья

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Требования

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux с Wi-Fi адаптером, поддерживающим режим монитора/инъекций

Использование

Настройка режима монитора

sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

Запуск эксплойта

sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

С пользовательскими параметрами

sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

Варианты IE

ВариантТип IEОписание
0Vendor Specific (221)Один сверхбольшой IE с OUI 00:50:43
1Chained Vendor IEsНесколько небольших IE для повреждения соседних объектов кучи
2HT Capabilities (45)Сверхбольшой IE HT Capabilities
3Extended Capabilities (127)Сверхбольшой IE Extended Capabilities

Отказ от ответственности

Этот инструмент предоставляется только для авторизованных исследований в области безопасности и образовательных целей. Передача сигналов на Wi-Fi частотах может требовать юридического разрешения в вашей юрисдикции. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, незаконно. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент