Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4309-Analysis — المشروع النهائي لـ BGT-Pentest-LAB: تحليل عميق لتجاوز التحقق من التوقيع (OTA) في محدث نظام Xiaomi HyperOS (CVE-2024-4309) | Kitploit
أدوات/GitHubGitHub/winslowe/cve-2024-4309-analysis
تحليل الثغرات الأمنيةالاستغلالالتشفيراختبار الاختراقأمن الجوالالتعلم والتعليمالاستجابة للحوادثاستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubwinslowe/cve-2024-4309-analysis

CVE-2024-4309-Analysis

المشروع النهائي لـ BGT-Pentest-LAB: تحليل عميق لتجاوز التحقق من التوقيع (OTA) في محدث نظام Xiaomi HyperOS (CVE-2024-4309)

19منذ 2 أشهرلم تتم المراجعة بعد
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2024-4309

Xiaomi HyperOS System Updater — OTA Signature Verification Bypass & RCE


CVSS RCE Python


Status Course License Docker Tests Zero Deps


⚠️ لأغراض تعليمية فقط — يُمنع الاستخدام على الأنظمة الحقيقية.




📋 ملخص المشروع / Project Overview

BGT-Pentest-LAB تم إعداده ضمن مشروع الأمن السيبراني النهائي.

يحتوي هذا المستودع على تحليل عميق للثغرة CVE-2024-4309 الموجودة في مكون System Updater في Xiaomi HyperOS، والتي تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE)، بالإضافة إلى محاكاة الهجوم، محرك الكشف، ولوحة تحكم ويب تفاعلية.

🔴 ملخص الثغرة

المجالالقيمة
CVE IDCVE-2024-4309
المكونSystem Updater (HyperOS)
الخطورة🔴 Critical (CVSS 9.1)
CWECWE-347: Improper Crypto Signature Verification
التأثيرPersistent RCE, Root Access
الإصلاحHyperOS 1.0.4.0+

🎯 ناقل الهجوم

المقياسالقيمة
Attack VectorAdjacent Network
ComplexityLow
PrivilegesNone
User InteractionNone
ScopeChanged
CVSS VectorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N



💀 سلسلة الهجوم / Attack Kill Chain

flowchart TD
    subgraph MITM ["المرحلة 1: اعتراض الشبكة (MITM)"]
        A["🌐 1. MITM (ARP Spoofing)"] --> B["🎯 2. DNS Hijack (update.miui.com)"]
    end

    subgraph INJECTION ["المرحلة 2: التلاعب بقاعدة البيانات والحزمة"]
        B --> C["💾 3. حقن التجزئة (ota_hashes.db)"]
        C --> D["📦 4. إعداد حزمة OTA ضارة"]
    end

    subgraph BYPASS ["المرحلة 3: تجاوز فحوصات الأمان (Bypass)"]
        D --> E["🔓 5. تجاوز توقيع RSA (Fast Channel)"]
        E --> F["⚡ 6. تجاوز التحقق من التجزئة (ثغرة strstr)"]
    end

    subgraph EXPLOIT ["المرحلة 4: رفع الصلاحيات والاختراق"]
        F --> G["💀 7. RCE وجذر دائم (system.img Flash)"]
    end

    %% تعريفات الأنماط
    style MITM fill:#0f172a,stroke:#38bdf8,stroke-width:1px,color:#38bdf8
    style INJECTION fill:#0f172a,stroke:#818cf8,stroke-width:1px,color:#818cf8
    style BYPASS fill:#0f172a,stroke:#f59e0b,stroke-width:1px,color:#f59e0b
    style EXPLOIT fill:#0f172a,stroke:#ef4444,stroke-width:2px,color:#ef4444

    style A fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style B fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style C fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style D fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style E fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style F fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style G fill:#4c0519,stroke:#e11d48,stroke-width:3px,color:#ffe4e6
📖 شرح مفصل — اضغط للاطلاع على التفاصيل التقنية لكل خطوة
الخطوةالإجراءالتفاصيل التقنية
1وضع MITMيتم اعتراض حركة الشبكة عبر ARP Spoofing أو نقطة اتصال Wi-Fi وهمية
2اختطاف DNSيتم توجيه استجابات DNS لـ update.miui.com إلى خادم المهاجم
3حقن التجزئةيتم حقن تجزئة ضارة جزئية في قاعدة بيانات ota_hashes.db
4حزمة OTA ضارةيتم إنشاء update.zip مزيف برأس X-Xiaomi-Fast-Channel: true
5تجاوز RSAيرى MiuiRecoveryVerifier رأس Fast Channel ويتجاوز فحص RSA
6تجاوز التجزئةquickHashCheck → strstr() تطابق جزئي → BYPASS
7RCEيتم حرق system.img الضار في وضع الاسترداد → جذر دائم



⚙️ الأدوات المطورة / Developed Tools




🖥️ لوحة تحكم C2
app.py

لوحة تحكم تفاعلية بريميم لتصور محاكاة الهجوم
خطوة بخطوة. سلسلة الهجوم، درجة الخطر، سجلات فورية.




⚔️ محاكي الهجوم
attack.py

محاكاة هجوم MITM بخادم OTA وهمي.
4 نقاط REST، إنتاج ZIP ضار،
حقن تجزئة وتجاوز Fast Channel.




🔍 محرك الكشف
detector.py

ماسح أمان OTA ثلاثي المراحل.
كشف strstr()، تحليل Fast Channel،
درجة الخطر وتقرير IoC.


🔧 عرض الإصلاح
fix_demo.py

مقارنة تفاعلية بين strstr() و strcmp()
وعرض التصحيح.


📄 مولد التقارير
report_generator.py

مولد تقارير HTML احترافية جاهزة للطباعة
لتحليل الثغرات.


🧪 مجموعة الاختبارات
test_suite.py

27 اختبار وحدة آلي.
اختبارات تكامل الهجوم والكشف.




🐛 السبب الجذري للثغرة / Root Cause

❌ الكود المعيب (strstr) ✅ الكود المصحح (strcmp)
// NativeVerifier.cpp — BUG!
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strstr(whitelist[i], hash))
            return true;  // تطابق جزئي ⚠️
    }
    return false;
}
// NativeVerifier.cpp — FIXED
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strcmp(whitelist[i], hash) == 0)
            return true;  // تطابق تام ✅
    }
    return false;
}
🔴 8 أحرف كافية — القوة العمياء: 2³² 🟢 64 حرفًا مطلوبة — القوة العمياء: 2²⁵⁶



🗂 هيكل المستودع / Repository Structure

تنزيل الأداة