CVE-2026-20452 的概念验证漏洞利用,针对 MediaTek WLAN AP 驱动中的堆缓冲区溢出。使用 scapy 发送精心构造的 Wi-Fi 管理帧,在受影响的 Filogic 路由器上触发远程代码执行。
针对 CVE-2026-20452 的概念验证漏洞利用代码,该漏洞是 MediaTek WLAN 接入点驱动程序中的堆缓冲区溢出。
https://www.hunt-benito.com/blog/mediatek-wlan-heap-overflow-cve-2026-20452-filogic-router-rce/
pip install scapy)sudo airmon-ng check kill
sudo airmon-ng start wlan0
# 接口将变为 wlan0mon
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66
sudo python exploit.py --interface wlan0mon --bssid AA:BB:CC:DD:EE:FF --attacker 11:22:33:44:55:66 \
--overflow-size 1024 --variant 2 --count 50 --delay 0.05
| 变体 |
|---|
本工具仅用于授权安全研究与教育目的。在 Wi-Fi 频段上发送信号可能需要在您的司法管辖区获得法律授权。对您不拥有或未经明确许可测试的系统进行未经授权的使用是违法的。作者不承担任何责任,也不对因使用本工具造成的任何滥用或损害负责。
| IE 类型 |
|---|
| 描述 |
|---|
| 0 | 厂商特定(221) | 单个超大 IE,OUI 为 00:50:43 |
| 1 | 链式厂商 IE | 多个小型 IE,用于破坏相邻堆对象 |
| 2 | HT 能力(45) | 超大的 HT 能力 IE |
| 3 | 扩展能力(127) | 超大的扩展能力 IE |