Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-4309-Analysis — BGT-Pentest-LAB Abschlussprojekt: Xiaomi HyperOS System Updater OTA Signaturprüfungsumgehung (CVE-2024-4309) Tiefenanalyse. | Kitploit
Tools/GitHubGitHub/winslowe/cve-2024-4309-analysis
SchwachstellenanalyseExploitationKryptographiePenetrationstestsMobile SicherheitLernen & BildungIncident ResponseBinary-ExploitationLabs & Praxis
GitHubwinslowe/cve-2024-4309-analysis

CVE-2024-4309-Analysis

BGT-Pentest-LAB Abschlussprojekt: Xiaomi HyperOS System Updater OTA Signaturprüfungsumgehung (CVE-2024-4309) Tiefenanalyse.

11vor 2 MonatenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2024-4309

Xiaomi HyperOS System Updater — OTA-Signaturverifikationsumgehung & RCE


CVSS RCE Python


Status Course License Docker Tests Zero Deps


⚠️ NUR ZU BILDUNGSZWECKEN — Die Verwendung auf echten Systemen ist untersagt.




📋 Projektübersicht / Project Overview

BGT-Pentest-LAB wurde im Rahmen des Cybersecurity-Abschlussprojekts erstellt.

Eine eingehende Analyse der CVE-2024-4309-Schwachstelle im Xiaomi HyperOS System Updater, die Remote Code Execution (RCE) ermöglicht, sowie Angriffssimulation, Erkennungs-Engine und interaktives Web-Dashboard sind in diesem Repository enthalten.

🔴 Schwachstellenübersicht

BereichWert
CVE IDCVE-2024-4309
KomponenteSystem Updater (HyperOS)
Schweregrad🔴 Critical (CVSS 9.1)
CWECWE-347: Improper Crypto Signature Verification
AuswirkungPersistent RCE, Root Access
PatchHyperOS 1.0.4.0+

🎯 Angriffsvektor

MetrikWert
Attack VectorAngrenzendes Netzwerk
ComplexityLow
PrivilegesNone
User InteractionNone
ScopeChanged
CVSS VectorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N



💀 Angriffsablauf / Attack Kill Chain

root@kitploit:~
flowchart TD
    subgraph MITM ["Aşama 1: Ağ Erişimini Ele Geçirme (MITM)"]
        A["🌐 1. MITM (ARP Spoofing)"] --> B["🎯 2. DNS Hijack (update.miui.com)"]
    end

    subgraph INJECTION ["Aşama 2: Veritabanı ve Paket Manipülasyonu"]
        B --> C["💾 3. Hash Enjeksiyonu (ota_hashes.db)"]
        C --> D["📦 4. Zararlı OTA Paketi Hazırlama"]
    end

    subgraph BYPASS ["Aşama 3: Güvenlik Kontrollerini Atlama (Bypass)"]
        D --> E["🔓 5. RSA İmza Atlatma (Fast Channel)"]
        E --> F["⚡ 6. Hash Doğrulama Atlatma (strstr Bug)"]
    end

    subgraph EXPLOIT ["Aşama 4: Yetki Yükseltme & Sızma"]
        F --> G["💀 7. RCE & Kalıcı Root (system.img Flash)"]
    end

    %% Stil Tanımlamaları
    style MITM fill:#0f172a,stroke:#38bdf8,stroke-width:1px,color:#38bdf8
    style INJECTION fill:#0f172a,stroke:#818cf8,stroke-width:1px,color:#818cf8
    style BYPASS fill:#0f172a,stroke:#f59e0b,stroke-width:1px,color:#f59e0b
    style EXPLOIT fill:#0f172a,stroke:#ef4444,stroke-width:2px,color:#ef4444

    style A fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style B fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style C fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style D fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style E fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style F fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style G fill:#4c0519,stroke:#e11d48,stroke-width:3px,color:#ffe4e6
📖 Detaillierte Erklärung — Klicken Sie für technische Details zu jedem Schritt
SchrittAktionTechnisches Detail
1MITM-PositionARP-Spoofing oder gefälschter Wi-Fi-Hotspot, um den Netzwerkverkehr abzufangen
2DNS-Hijackingupdate.miui.com DNS-Antworten werden auf den Server des Angreifers umgeleitet
3Hash-InjektionIn die ota_hashes.db-Datenbank wird ein teilweise schädlicher Hash injiziert
4Schädliches OTA-PaketEine gefälschte update.zip mit Header X-Xiaomi-Fast-Channel: true wird erstellt
5RSA-BypassMiuiRecoveryVerifier sieht den Fast-Channel-Header und überspringt die RSA-Prüfung
6Hash-BypassquickHashCheck → strstr() mit teilweiser Übereinstimmung → BYPASS
7RCEIm Recovery-Modus wird schädliches system.img geflasht → Permanenter Root



⚙️ Entwickelte Tools / Developed Tools




🖥️ C2-Dashboard
app.py

Interaktives Dashboard, das die Angriffssimulation Schritt für Schritt
mit einem Premium-Webpanel visualisiert.
Kill Chain, Risikobewertung, Echtzeit-Logs.




⚔️ Angriffssimulator
attack.py

MITM-Angriffssimulation mit gefälschtem OTA-Server.
4 REST-Endpunkte, Erzeugung schädlicher ZIPs,
Hash-Injektion und Fast-Channel-Bypass.




🔍 Erkennungs-Engine
detector.py

3-stufiger OTA-Sicherheitsscanner.
strstr()-Erkennung, Fast-Channel-Analyse,
Risikobewertung und IoC-Bericht.


🔧 Fix-Demo
fix_demo.py

Interaktiver Vergleich und Patch-Demonstration
von strstr() vs. strcmp().


📄 Berichtsgenerator
report_generator.py

PDF-fähiger, professioneller HTML-
Schwachstellenanalyse-Berichtsgenerator.


🧪 Test-Suite
test_suite.py

27 automatisierte Unit-Tests.
Integrationstests für Angriff + Detektor.




🐛 Grundlegende Schwachstelle / Root Cause

❌ Verwundbarer Code (strstr)✅ Gepatchter Code (strcmp)
root@kitploit:~
// NativeVerifier.cpp — BUG!
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strstr(whitelist[i], hash))
            return true;  // Substring-Übereinstimmung ⚠️
    }
    return false;
}
root@kitploit:~
// NativeVerifier.cpp — FIXED
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strcmp(whitelist[i], hash) == 0)
            return true;  // Vollständige Übereinstimmung ✅
    }
    return false;
}
🔴 8 Zeichen ausreichend — Brute-Force: 2³²🟢 64 Zeichen erforderlich — Brute-Force: 2²⁵⁶



🗂 Repository-Struktur / Repository Structure

root@kitploit:~
📦 CVE-2024-4309-Analysis
├── 📄 README.md                    # Diese Datei
├── 📄 ROADMAP.md                   # Projekt-Fahrplan (5 Phasen)
├── 🐳 Dockerfile                   # Container-Konfiguration
├── 🐳 docker-compose.yml           # Dienst-Orchestrierungsdatei
├── 🔑 .env.example                 # Umgebungsvariablen-Vorlage
├── 📄 .gitignore                   # Git-Ausschlussregeln
├── 📄 requirements.txt             # Abhängigkeitsliste (keine Abhängigkeiten)
│
├── 📁 docs/
│   ├── 📁 presentations/           # 🎨 Präsentationsdateien (HTML-Folien, Infografik)
│   ├── 📁 research/                # 🔬 Forschungsnotizen und eingehende Analyse
│   └── 📁 references/              # 📚 Literaturverzeichnis und Referenzen
│
└── 📁 src/
    ├── 🖥️  app.py                   # C2-Web-Dashboard (Premium-UI)
    ├── ⚔️  attack.py                # OTA-MITM-Angriffssimulator
    ├── 🔍 detector.py               # Mehrstufige Angriffserkennungs-Engine
    ├── 🔧 fix_demo.py               # strstr() vs. strcmp() Demo
    ├── 📄 report_generator.py       # PDF-fähiger HTML-Berichtsgenerator
    └── 🧪 test_suite.py             # 27 automatisierte Unit-Tests



🚀 Einrichtung / Getting Started

Voraussetzungen

  • Python 3.12+ (keine externen Abhängigkeiten — nur Standardbibliothek)
  • Docker (optional)

📥 Klonen

root@kitploit:~
git clone https://github.com/Winslowe/CVE-2024-4309-Analysis.git
cd CVE-2024-4309-Analysis
cp .env.example .env

🐳 Ausführen mit Docker

root@kitploit:~
docker-compose up -d

Dashboard → http://127.0.0.1:5000

🐍 Ausführen ohne Docker

root@kitploit:~
# Terminal 1 — C2-Dashboard
python src/app.py

# Terminal 2 — Angriffsserver
python src/attack.py

# Terminal 3 — Erkennungs-Engine
python src/detector.py

🧪 Tests ausführen

root@kitploit:~
python src/test_suite.py
# oder
python -m pytest src/test_suite.py -v



📊 Liefergegenstände / Deliverables

LiefergegenstandDateiStatus
Schwachstellenforschung und Logsdocs/research/✅
PoC-Skriptesrc/ (6 Dateien)✅
Visuelle Analyse (Infografik)docs/presentations/✅
C2-Web-Dashboardsrc/app.py✅
Automatisierte Test-Suitesrc/test_suite.py (27 Tests)✅
PDF-fähiger Berichtreport_generator.py✅
Docker-UnterstützungDockerfile + docker-compose.yml✅



📚 Dokumentation / Documentation

DokumentBeschreibung
docs/research/🔬 Eingehende Analyse und Forschungsnotizen
docs/presentations/🎨 HTML-Präsentationen und Infografik-Dateien
docs/references/sources.md📚 Vollständiges Literaturverzeichnis
ROADMAP.md🗺️ 5-phasiger Projekt-Fahrplan



🔗 Quellen / References

QuelleLink
Xiaomi-Sicherheitsbulletintrust.mi.com/misrc/bulletins/advisory
QDebugger-Forschungota-security.q-debugger.com
CWE-347cwe.mitre.org/data/definitions/347
Android RecoverySystem APIdeveloper.android.com
Xiaomi OTA-Forschunggithub.com/nicene-0



🎓 Akademische Informationen / Academic Information

👨‍🏫 Betreuer / Instructor

NameKeyvan Arasteh

👤 Student / Student

Vor- und NachnameSamuroDev
Matrikelnummer``

📚 Kurs / Course

KursPenetrationstest / Sızma Testi
CodeBGT006 · 3 ECTS
Semester2025-2026 Frühjahr
Universitätİstinye Üniversitesi



Erstellt mit 🐍 Python · Keine Abhängigkeiten · Gemacht für das BGT-Pentest-LAB Abschlussprojekt
© 2026 — Nur zu Bildungs- und Forschungszwecken.

Tool herunterladen