Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
SchwachstellenanalyseExploitationDrahtlose Sicherheit
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

Proof-of-Concept für CVE-2024-53027, eine Denial-of-Service-Schwachstelle im Wi-Fi-Beacon-Länderelement (Country IE), die Qualcomm-WLAN-Chipsätze betrifft. Enthält pädagogische Skripte zum Testen sowie Hinweise zur Schadensbegrenzung.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53027-WIP

Work in Progress für POC

CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi-Schwachstelle

📄 Übersicht

CVE-2024-53027 ist eine Schwachstelle mittlerer Schwere (CVSS nicht bewertet), die Qualcomms WLAN- und Bluetooth-Chipsätze in Android-Geräten betrifft. Sie kann einen vorübergehenden Denial-of-Service (DoS) verursachen, wenn fehlerhaft formatierte Country Information Elements (IEs) in drahtlosen Paketen verarbeitet werden.

🧩 Betroffene Komponenten

  • Qualcomm WLAN-Firmware
  • Bluetooth-Stacks in Snapdragon-Chipsätzen (konkrete Modelle unbestätigt)

⚠️ Auswirkungen

  • Ausnutzung: Angreifer in Reichweite von Wi-Fi/Bluetooth können die Firmware des Chipsatzes zum Absturz bringen, wodurch die Konnektivität bis zum Neustart unterbrochen wird.
  • Einschränkungen: Keine Hinweise auf Codeausführung oder dauerhafte Kompromittierung. Erfordert Nähe und gezielte Paketinjektion.

🛠️ Abhilfe

  • Behoben im Sicherheitsbulletin von Qualcomm vom März 2025 (QSB-2025-03)
  • Android-Hersteller müssen Updates über OTA integrieren

📱 Betroffene Android-Versionen

Die Schwachstelle betrifft:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Geräte mit diesen Versionen – einschließlich Smartphones, Tablets und IoT-Geräten – sind gefährdet, wenn sie nicht gepatcht sind.

🏷️ Wichtige OEMs und potenziell betroffene Geräte

  • Google Pixel (Pixel 6 und neuer, wenn verwundbare OS-Versionen ausgeführt werden)
  • Samsung Galaxy (One-UI-basierte Geräte mit Android 12–15)
  • OnePlus, Xiaomi, Motorola und andere mit Qualcomm/MediaTek-Chipsätzen und ungepatchter Firmware

🚨 Ausnutzung und Risiken

  • Angriffsvektor: Schädliche Apps, die schwache IPC-Validierung (Inter-Process Communication) ausnutzen

Auswirkungen:

  • Privilegienerweiterung (Kontrolle auf Systemebene)
  • Zugriff auf sensible Verzeichnisse: /Android/data, /Android/obb
  • Potenzielle Spyware-Bereitstellung (z. B. über Tools wie Cellebrite UFED)

🔒 Abhilfestatus

  • Google-Patch: Veröffentlicht im Android-Sicherheitsbulletin vom November 2024
    → Erfordert Patch-Level 2024-11-05 oder neuer
  • OEM-Verzögerungen: Einige Hersteller (z. B. Samsung, Xiaomi) könnten bei der Verteilung von Updates hinterherhinken

⚠️ Haftungsausschluss

Die bereitgestellten Skripte und Proof-of-Concept-Codes sind ausschließlich für Bildungs- und private Testzwecke bestimmt. Sie dürfen nur auf Geräten ausgeführt werden, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

Durch die Nutzung dieser Skripte erklären Sie sich bereit, die volle Verantwortung für alle ergriffenen Maßnahmen zu übernehmen. Unbefugte Nutzung auf Netzwerken oder Geräten, die Sie nicht kontrollieren, kann illegal sein und ist strengstens untersagt.

Der Autor dieses Codes haftet nicht für Schäden, Störungen oder rechtliche Konsequenzen, die aus Missbrauch resultieren. Befolgen Sie stets verantwortungsvolle Offenlegung und ethische Testrichtlinien.

🚨 Wi-Fi-Beacon-Country-IE-DoS-PoC (inspiriert von CVE-2024-53027)

Dieses Proof-of-Concept-Skript (PoC) sendet fehlerhaft formatierte Wi-Fi-Beacon-Frames mit einem ungültigen Country Information Element (IE), um die Stabilität von WLAN-Chipsätzen (z. B. Qualcomm) gegen CVE-2024-53027-ähnliche Probleme zu testen.

🛠️ Verwendung

1. Monitor-Modus aktivieren

Option A: Manuell (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Option B: sudo airmon-ng start wlan0

Tool herunterladen