Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce — CVE-2026-20452 的概念验证漏洞利用,针对 MediaTek WLAN AP 驱动中的堆缓冲区溢出。使用 scapy 发送精心构造的 Wi-Fi 管理帧,在受影响的 Filogic 路由器上触发远程代码执行。 | Kitploit
工具/GitHubGitHub/hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce
嵌入式系统安全Wi-Fi审计漏洞利用模糊测试无线安全硬件与物联网安全学习与教育二进制利用
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
hunt-benito/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce

CVE-2026-20452 的概念验证漏洞利用,针对 MediaTek WLAN AP 驱动中的堆缓冲区溢出。使用 scapy 发送精心构造的 Wi-Fi 管理帧,在受影响的 Filogic 路由器上触发远程代码执行。

查看仓库
3102个月前尚未审核

CVE-2026-20452 — MediaTek WLAN AP 堆溢出 PoC

针对 CVE-2026-20452 的概念验证漏洞利用代码,该漏洞是 MediaTek WLAN 接入点驱动程序中的堆缓冲区溢出。

漏洞信息

  • CVE: CVE-2026-20452
  • CVSS: 8.0 高危
  • CWE: CWE-122 — 堆缓冲区溢出
  • 子组件: wlan(AP 驱动)
  • 攻击向量: 相邻网络(Wi-Fi)— 已关联客户端
  • 受影响设备: MT7615, MT7915, MT7916, MT7981, MT7986, MT7990, MT7992, MT7993, MT6890
  • 补丁 ID: WCNCR00480138
  • 安全公告: https://corp.mediatek.com/product-security-bulletin/June-2026

完整文章

https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/

环境要求

  • Python 3.7+
  • scapy(pip install scapy)
  • Linux 系统,并配备支持监听/注入模式的 Wi-Fi 适配器

使用方法

设置监听模式

root@kitploit:~
sudo airmon-ng check kill
sudo airmon-ng start wlan0
# 接口将变为 wlan0mon

运行漏洞利用

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66

使用自定义参数

root@kitploit:~
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
  --overflow-size 1024 --variant 2 --count 50 --delay 0.05

IE 变体

变体

免责声明

本工具仅用于授权安全研究与教育目的。在 Wi-Fi 频段上发送信号可能需要在您的司法管辖区获得法律授权。对您不拥有或未经明确许可测试的系统进行未经授权的使用是违法的。作者不承担任何责任,也不对因使用本工具造成的任何滥用或损害负责。

下载工具
IE 类型
描述
0厂商特定(221)单个超大 IE,OUI 为 00:50:43
1链式厂商 IE多个小型 IE,用于破坏相邻堆对象
2HT 能力(45)超大的 HT 能力 IE
3扩展能力(127)超大的扩展能力 IE