Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53027-WIP — عمل قيد التنفيذ لـ POC | Kitploit
أدوات/GitHubGitHub/ladyg00se/cve-2024-53027-wip
تدقيق Wi-Fiأمن البلوتوثتحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمن الشبكات اللاسلكيةالأوراق والأبحاثالتعلم والتعليم
GitHubladyg00se/cve-2024-53027-wip

CVE-2024-53027-WIP

عمل قيد التنفيذ لـ POC

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53027-WIP

عمل قيد التقدم للنموذج الإثباتي (POC)

CVE-2024-53027: ثغرة Qualcomm في البلوتوث/واي-فاي

📄 نظرة عامة

CVE-2024-53027 هي ثغرة متوسطة الخطورة (بدون تقييم CVSS) تؤثر على شرائح Qualcomm للشبكات المحلية اللاسلكية (WLAN) والبلوتوث في أجهزة أندرويد. يمكن أن تتسبب في رفض الخدمة (DoS) المؤقت عند معالجة عناصر معلومات الدولة (IEs) غير الصالحة في الحزم اللاسلكية.

🧩 المكونات المتأثرة

  • برنامج Qualcomm الثابت لشبكات WLAN
  • حزم البلوتوث في شرائح Snapdragon (الطرازات المحددة غير مؤكدة)

⚠️ التأثير

  • الاستغلال: يمكن للمهاجمين عن بُعد ضمن نطاق الواي-فاي/البلوتوث تعطيل برنامج الشريحة الثابت (firmware)، مما يعطل الاتصال حتى إعادة التشغيل.
  • القيود: لا توجد أدلة على تنفيذ برمجيات أو اختراق مستمر. يتطلب القرب وحقن حزم موجه.

🛠️ التخفيف

  • تم إصلاحها في نشرة Qualcomm الأمنية لشهر مارس 2025 (QSB-2025-03)
  • يجب على موردي أندرويد دمج الإصلاحات عبر تحديثات OTA

📱 إصدارات أندرويد المتأثرة

تؤثر الثغرة على:

  • أندرويد 12
  • أندرويد 12L
  • أندرويد 13
  • أندرويد 14
  • أندرويد 15

الأجهزة التي تعمل بهذه الإصدارات—بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء—معرضة للخطر إذا لم يتم تحديثها.

🏷️ أبرز المصنّعين والأجهزة المتأثرة على الأرجح

  • Google Pixel (Pixel 6 والإصدارات الأحدث، إذا كانت تعمل بإصدارات نظام تشغيل معرضة للخطر)
  • Samsung Galaxy (أجهزة One UI على أندرويد 12–15)
  • OnePlus وXiaomi وMotorola وغيرهم ممن يستخدمون شرائح Qualcomm/MediaTek مع برنامج ثابت غير محدّث

🚨 الاستغلال والمخاطر

  • ناقل الهجوم: تطبيقات خبيثة تستغل ضعف التحقق من الاتصال بين العمليات (IPC)

التأثير:

  • تصعيد الامتيازات (التحكم على مستوى النظام)
  • الوصول إلى أدلة حساسة: /Android/data و/Android/obb
  • احتمال نشر برمجيات تجسس (مثلًا عبر أدوات مثل Cellebrite UFED)

🔒 حالة التخفيف

  • تصحيح Google: تم إصداره في نشرة أندرويد الأمنية لشهر نوفمبر 2024
    → يتطلب مستوى التصحيح 2024-11-05 أو أحدث
  • تأخيرات المصنّعين: قد تتأخر بعض الشركات المصنعة (مثل Samsung وXiaomi) في توزيع التحديثات

⚠️ إخلاء مسؤولية

تهدف البرامج النصية والتعليمات البرمجية المقدمة للإثبات إلى أغراض تعليمية واختبارية خاصة فقط. يجب تنفيذها فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.

باستخدام هذه البرامج النصية، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات يتم اتخاذها. قد يكون الاستخدام غير المصرح به على شبكات أو أجهزة لا تتحكم فيها غير قانوني ومحظورًا تمامًا.

مؤلف هذا الكود غير مسؤول عن أي ضرر أو تعطيل أو عواقب قانونية ناتجة عن سوء الاستخدام. اتبع دائمًا مبادئ الإفصاح المسؤول والاختبار الأخلاقي.

🚨 برهان المفهوم (PoC) لهجوم رفض الخدمة عبر عنصر الدولة في إطارات Beacon للواي-فاي (مستوحى من CVE-2024-53027)

يرسل هذا البرنامج النصي للإثبات (PoC) إطارات beacon لشبكة Wi-Fi غير صالحة مع عنصر معلومات الدولة (IE) غير صحيح لاختبار استقرار شرائح WLAN (مثل Qualcomm) ضد مشكلات مشابهة لـ CVE-2024-53027.

🛠️ طريقة الاستخدام

1. تفعيل وضع المراقبة (Monitor Mode)

الخيار أ: يدويًا (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

الخيار ب: sudo airmon-ng start wlan0

تنزيل الأداة