CVE-2024-53027-WIP — إثبات المفهوم لـ CVE-2024-53027، وهي ثغرة رفض خدمة (DoS) في عنصر معلومات الدولة (Country IE) الخاص بإشارات Wi-Fi تؤثر على شرائح WLAN من كوالكوم. يتضمن نصوصًا تعليمية للاختبار وإرشادات للتخفيف. | Kitploit
إثبات المفهوم لـ CVE-2024-53027، وهي ثغرة رفض خدمة (DoS) في عنصر معلومات الدولة (Country IE) الخاص بإشارات Wi-Fi تؤثر على شرائح WLAN من كوالكوم. يتضمن نصوصًا تعليمية للاختبار وإرشادات للتخفيف.
CVE-2024-53027 هي ثغرة أمنية متوسطة الخطورة (بدون تقييم CVSS) تؤثر على رقاقات Qualcomm الخاصة بـ WLAN والبلوتوث في أجهزة Android. يمكن أن تسبب حرمانًا عابرًا من الخدمة (DoS) عند معالجة عناصر معلومات الدولة (IEs) غير الصالحة في الحزم اللاسلكية.
🧩 المكونات المتأثرة
برنامج Qualcomm الثابت لـ WLAN
حزم البلوتوث في رقاقات Snapdragon (الطرازات المحددة غير مؤكدة)
⚠️ التأثير
الاستغلال: يمكن للمهاجمين عن بُعد ضمن نطاق Wi-Fi/البلوتوث تعطيل برنامج الرقاقة الثابت (firmware)، مما يقطع الاتصال حتى إعادة التشغيل.
القيود: لا توجد أدلة على تنفيذ برمجيات أو اختراق دائم. يتطلب القرب وحقن حزم موجه.
🛠️ التخفيف
تم إصلاحها في نشرة Qualcomm الأمنية لشهر ()
مارس 2025
QSB-2025-03
يجب على موردي Android دمج الإصلاحات عبر تحديثات OTA
📱 إصدارات Android المتأثرة
تؤثر الثغرة على:
Android 12
Android 12L
Android 13
Android 14
Android 15
الأجهزة التي تعمل بهذه الإصدارات — بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء — معرضة للخطر إذا لم يتم تحديثها.
🏷️ أبرز المصنّعين والأجهزة المتأثرة المحتملة
Google Pixel (Pixel 6 وما أحدث، إذا كانت تعمل بإصدارات نظام تشغيل ضعيفة)
Samsung Galaxy (الأجهزة القائمة على One UI التي تعمل بنظام Android 12–15)
OnePlus وXiaomi وMotorola وغيرها التي تستخدم رقاقات Qualcomm/MediaTek مع برنامج ثابت غير محدّث
🚨 الاستغلال والمخاطر
ناقل الهجوم: تطبيقات ضارة تستغل ضعف التحقق من IPC (الاتصال بين العمليات)
التأثير:
تصعيد الامتيازات (تحكم على مستوى النظام)
الوصول إلى أدلة حساسة: /Android/data و/Android/obb
احتمالية نشر برامج تجسس (مثلًا عبر أدوات مثل Cellebrite UFED)
🔒 حالة التخفيف
تصحيح Google: صدر في نشرة Android الأمنية لشهر نوفمبر 2024
→ يتطلب مستوى التصحيح 2024-11-05 أو أحدث
تأخيرات المصنّعين: قد تتأخر بعض الشركات المصنعة (مثل Samsung وXiaomi) في توزيع التحديثات
⚠️ إخلاء مسؤولية
البرامج النصية وكود إثبات المفهوم المقدمة مخصصة حصريًا لأغراض تعليمية واختبارات خاصة. يجب تنفيذها فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.
باستخدام هذه البرامج النصية، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات تتخذها. الاستخدام غير المصرح به على شبكات أو أجهزة لا تتحكم بها قد يكون غير قانوني وممنوع منعًا باتًا.
مؤلف هذا الكود غير مسؤول عن أي ضرر أو انقطاع أو عواقب قانونية ناتجة عن سوء الاستخدام. التزم دائمًا بالإفصاح المسؤول وإرشادات الاختبار الأخلاقية.
🚨 PoC لحرمان Wi-Fi من الخدمة عبر عنصر الدولة في إطار Beacon (مستوحى من CVE-2024-53027)
يرسل هذا البرنامج النصي لإثبات المفهوم (PoC) إطارات Wi-Fi beacon مشوهة تحتوي على عنصر معلومات الدولة (IE) غير صالح لاختبار استقرار رقاقات WLAN (مثل Qualcomm) ضد مشكلات مشابهة لـ CVE-2024-53027.
🛠️ طريقة الاستخدام
1. تفعيل وضع المراقبة (Monitor Mode)
الخيار أ: يدويًا (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up