Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G — CVE-2026-22012 的 Python 模拟,展示了 Diameter 信用控制中缺失 Final-Unit-Indication 如何在 5G 网络中实现无限配额和服务绕过。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g
漏洞分析漏洞利用网络安全移动安全
GitHubgeorge0papasotiriou/cve-2026-22012-diameter-protocol-credit-control-bypass-in-5g

CVE-2026-22012-Diameter-Protocol-Credit-Control-Bypass-in-5G

CVE-2026-22012 的 Python 模拟,展示了 Diameter 信用控制中缺失 Final-Unit-Indication 如何在 5G 网络中实现无限配额和服务绕过。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
51个月前尚未审核
分享

CVE-2026-22012 – 5G 中的 Diameter 协议 Credit‑Control 绕过

程序代码(Python Diameter 模拟)

root@kitploit:~
# diameter_credit_control_sim.py - Simulated OCS with missing final-unit indication
class OCS:
    def process_CCR(self, request):
        # Vulnerability: always returns SUCCESS with same quota, never sends final-unit
        return {'Result-Code': 2001, 'Granted-Service-Unit': {'CC-Total-Octets': 5000}}

class Client:
    def send_CCR(self):
        response = ocs.process_CCR({'type': 'INITIAL'})
        print(f"Received quota: {response['Granted-Service-Unit']}")

ocs = OCS()
client = Client()
client.send_CCR()

CVE-2026-22012 – 5G 中的 Diameter 协议 Credit‑Control 绕过

Severity: High

概述

当用户余额耗尽时,Diameter Credit‑Control 应用未发送 Final-Unit-Indication AVP。客户端继续提供服务而不扣减信用额度,导致可以无限免费使用。

漏洞详情

  • 类型: 逻辑绕过
  • 影响: 收入损失、网络滥用。
  • 根本原因: OCS(在线计费系统)未发送终止信号;网关假定配额始终可用。

漏洞演示

运行模拟:

root@kitploit:~
python diameter_credit_control_sim.py

客户端将无限期获得新的配额。

下载工具