Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53027-WIP — إثبات المفهوم لـ CVE-2024-53027، وهي ثغرة رفض خدمة (DoS) في عنصر معلومات الدولة (Country IE) الخاص بإشارات Wi-Fi تؤثر على شرائح WLAN من كوالكوم. يتضمن نصوصًا تعليمية للاختبار وإرشادات للتخفيف. | Kitploit
أدوات/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
تحليل الثغرات الأمنيةالاستغلالأمن الشبكات اللاسلكية
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

إثبات المفهوم لـ CVE-2024-53027، وهي ثغرة رفض خدمة (DoS) في عنصر معلومات الدولة (Country IE) الخاص بإشارات Wi-Fi تؤثر على شرائح WLAN من كوالكوم. يتضمن نصوصًا تعليمية للاختبار وإرشادات للتخفيف.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53027-WIP

عمل قيد التقدم لـ POC

CVE-2024-53027: ثغرة Qualcomm في البلوتوث وWi-Fi

📄 نظرة عامة

CVE-2024-53027 هي ثغرة أمنية متوسطة الخطورة (بدون تقييم CVSS) تؤثر على رقاقات Qualcomm الخاصة بـ WLAN والبلوتوث في أجهزة Android. يمكن أن تسبب حرمانًا عابرًا من الخدمة (DoS) عند معالجة عناصر معلومات الدولة (IEs) غير الصالحة في الحزم اللاسلكية.

🧩 المكونات المتأثرة

  • برنامج Qualcomm الثابت لـ WLAN
  • حزم البلوتوث في رقاقات Snapdragon (الطرازات المحددة غير مؤكدة)

⚠️ التأثير

  • الاستغلال: يمكن للمهاجمين عن بُعد ضمن نطاق Wi-Fi/البلوتوث تعطيل برنامج الرقاقة الثابت (firmware)، مما يقطع الاتصال حتى إعادة التشغيل.
  • القيود: لا توجد أدلة على تنفيذ برمجيات أو اختراق دائم. يتطلب القرب وحقن حزم موجه.

🛠️ التخفيف

  • تم إصلاحها في نشرة Qualcomm الأمنية لشهر ()
مارس 2025
QSB-2025-03
  • يجب على موردي Android دمج الإصلاحات عبر تحديثات OTA
  • 📱 إصدارات Android المتأثرة

    تؤثر الثغرة على:

    • Android 12
    • Android 12L
    • Android 13
    • Android 14
    • Android 15

    الأجهزة التي تعمل بهذه الإصدارات — بما في ذلك الهواتف الذكية والأجهزة اللوحية وأجهزة إنترنت الأشياء — معرضة للخطر إذا لم يتم تحديثها.

    🏷️ أبرز المصنّعين والأجهزة المتأثرة المحتملة

    • Google Pixel (Pixel 6 وما أحدث، إذا كانت تعمل بإصدارات نظام تشغيل ضعيفة)
    • Samsung Galaxy (الأجهزة القائمة على One UI التي تعمل بنظام Android 12–15)
    • OnePlus وXiaomi وMotorola وغيرها التي تستخدم رقاقات Qualcomm/MediaTek مع برنامج ثابت غير محدّث

    🚨 الاستغلال والمخاطر

    • ناقل الهجوم: تطبيقات ضارة تستغل ضعف التحقق من IPC (الاتصال بين العمليات)

    التأثير:

    • تصعيد الامتيازات (تحكم على مستوى النظام)
    • الوصول إلى أدلة حساسة: /Android/data و/Android/obb
    • احتمالية نشر برامج تجسس (مثلًا عبر أدوات مثل Cellebrite UFED)

    🔒 حالة التخفيف

    • تصحيح Google: صدر في نشرة Android الأمنية لشهر نوفمبر 2024
      → يتطلب مستوى التصحيح 2024-11-05 أو أحدث
    • تأخيرات المصنّعين: قد تتأخر بعض الشركات المصنعة (مثل Samsung وXiaomi) في توزيع التحديثات

    ⚠️ إخلاء مسؤولية

    البرامج النصية وكود إثبات المفهوم المقدمة مخصصة حصريًا لأغراض تعليمية واختبارات خاصة. يجب تنفيذها فقط على الأجهزة التي تملكها أو لديك إذن صريح لاختبارها.

    باستخدام هذه البرامج النصية، فإنك توافق على تحمل المسؤولية الكاملة عن أي إجراءات تتخذها. الاستخدام غير المصرح به على شبكات أو أجهزة لا تتحكم بها قد يكون غير قانوني وممنوع منعًا باتًا.

    مؤلف هذا الكود غير مسؤول عن أي ضرر أو انقطاع أو عواقب قانونية ناتجة عن سوء الاستخدام. التزم دائمًا بالإفصاح المسؤول وإرشادات الاختبار الأخلاقية.

    🚨 PoC لحرمان Wi-Fi من الخدمة عبر عنصر الدولة في إطار Beacon (مستوحى من CVE-2024-53027)

    يرسل هذا البرنامج النصي لإثبات المفهوم (PoC) إطارات Wi-Fi beacon مشوهة تحتوي على عنصر معلومات الدولة (IE) غير صالح لاختبار استقرار رقاقات WLAN (مثل Qualcomm) ضد مشكلات مشابهة لـ CVE-2024-53027.

    🛠️ طريقة الاستخدام

    1. تفعيل وضع المراقبة (Monitor Mode)

    الخيار أ: يدويًا (ip + iw)

    root@kitploit:~
    sudo ip link set wlan0 down
    sudo iw wlan0 set monitor control
    sudo ip link set wlan0 up
    

    الخيار ب: sudo airmon-ng start wlan0

    تنزيل الأداة