Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — PoC-эксплойт для CVE-2026-20452 — переполнение буфера в куче в драйверах WLAN AP от MediaTek. Использует scapy для отправки специально сформированных управляющих кадров Wi-Fi с целью удалённого выполнения кода на уязвимых маршрутизаторах Filogic. | Kitploit
Инструменты/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
Безопасность встроенных системАудит Wi-FiЭксплуатацияФаззингБезопасность беспроводных сетейБезопасность оборудования и IoTОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

PoC-эксплойт для CVE-2026-20452 — переполнение буфера в куче в драйверах WLAN AP от MediaTek. Использует scapy для отправки специально сформированных управляющих кадров Wi-Fi с целью удалённого выполнения кода на уязвимых маршрутизаторах Filogic.

Репозиторий
3122 месяцев назадЕщё не проверено

CVE-2026-20452 — PoC переполнения кучи в MediaTek WLAN AP

Эксплойт Proof of Concept для CVE-2026-20452 — переполнение буфера в куче в драйвере точки доступа WLAN MediaTek.

Уязвимость

  • CVE: CVE-2026-20452
  • CVSS: 8.0 ВЫСОКИЙ
  • CWE: CWE-122 — Переполнение буфера в куче
  • Подкомпонент: wlan (драйвер AP)
  • Вектор атаки: соседняя сеть (Wi-Fi) — ассоциированный клиент
  • Затронуто: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • Идентификатор патча: WCNCR00480138
  • Бюллетень: https://corp.mediatek.com/product-security-bulletin/June-2026

Полная статья

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

Требования

  • Python 3.7+
  • scapy (pip install scapy)
  • Linux с Wi-Fi адаптером, поддерживающим режим монитора/инъекций

Использование

Настройка режима монитора

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon

Запуск эксплойта

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

С пользовательскими параметрами

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

Варианты IE

Отказ от ответственности

Этот инструмент предоставляется только для авторизованных исследований в области безопасности и образовательных целей. Передача сигналов на Wi-Fi частотах может требовать юридического разрешения в вашей юрисдикции. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, незаконно. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этим инструментом.

Скачать инструмент
ВариантТип IEОписание
0Vendor Specific (221)Один сверхбольшой IE с OUI 00:50:43
1Chained Vendor IEsНесколько небольших IE для повреждения соседних объектов кучи
2HT Capabilities (45)Сверхбольшой IE HT Capabilities
3Extended Capabilities (127)Сверхбольшой IE Extended Capabilities