Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53027-WIP — Trabajo en progreso para POC | Kitploit
Herramientas/GitHubGitHub/ladyg00se/cve-2024-53027-wip
Auditoría Wi-FiSeguridad BluetoothAnálisis de VulnerabilidadesExplotaciónFuzzingSeguridad InalámbricaPapers e InvestigaciónAprendizaje y Educación
GitHubladyg00se/cve-2024-53027-wip

CVE-2024-53027-WIP

Trabajo en progreso para POC

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53027-WIP

Trabajo en curso para el PoC

CVE-2024-53027: Vulnerabilidad de Qualcomm Bluetooth/Wi-Fi

📄 Resumen

CVE-2024-53027 es una vulnerabilidad de severidad media (CVSS sin calificar) que afecta a los chipsets WLAN y Bluetooth de Qualcomm en dispositivos Android. Puede causar una denegación de servicio (DoS) transitoria al procesar elementos de información de país (IE) malformados en paquetes inalámbricos.

🧩 Componentes Afectados

  • Firmware WLAN de Qualcomm
  • Pilas Bluetooth en chipsets Snapdragon (modelos específicos sin confirmar)

⚠️ Impacto

  • Explotación: atacantes remotos dentro del alcance de Wi-Fi/Bluetooth pueden bloquear el firmware del chipset, interrumpiendo la conectividad hasta el reinicio.
  • Limitaciones: no hay evidencia de ejecución de código ni compromiso persistente. Requiere proximidad e inyección de paquetes dirigida.

🛠️ Mitigación

  • Corregido en el boletín de seguridad de marzo de 2025 de Qualcomm (QSB-2025-03)
  • Los fabricantes de Android deben integrar las correcciones mediante actualizaciones OTA

📱 Versiones de Android Afectadas

La vulnerabilidad impacta:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Los dispositivos que ejecutan estas versiones —incluidos teléfonos inteligentes, tabletas y dispositivos IoT— están en riesgo si no están parcheados.

🏷️ Principales OEM y Dispositivos Potencialmente Afectados

  • Google Pixel (Pixel 6 y posteriores, si ejecutan versiones vulnerables del sistema operativo)
  • Samsung Galaxy (dispositivos basados en One UI con Android 12–15)
  • OnePlus, Xiaomi, Motorola y otros que usan chipsets Qualcomm/MediaTek con firmware sin parchear

🚨 Explotación y Riesgos

  • Vector de ataque: aplicaciones maliciosas que explotan una validación débil de IPC (Comunicación entre Procesos)

Impacto:

  • Escalada de privilegios (control a nivel del sistema)
  • Acceso a directorios sensibles: /Android/data, /Android/obb
  • Posible despliegue de software espía (p. ej., mediante herramientas como Cellebrite UFED)

🔒 Estado de la Mitigación

  • Parche de Google: publicado en el boletín de seguridad de Android de noviembre de 2024
    → Requiere el nivel de parche 2024-11-05 o posterior
  • Retrasos de los OEM: algunos fabricantes (p. ej., Samsung, Xiaomi) pueden tardar en distribuir las actualizaciones

⚠️ Aviso Legal

Los scripts y el código de prueba de concepto proporcionados están destinados únicamente a fines educativos y de pruebas privadas. Deben ejecutarse únicamente en dispositivos que sean de tu propiedad o sobre los que tengas permiso explícito para realizar pruebas.

Al usar estos scripts, aceptas asumir toda la responsabilidad por las acciones realizadas. El uso no autorizado en redes o dispositivos que no controlas puede ser ilegal y está estrictamente prohibido.

El autor de este código no se hace responsable de ningún daño, interrupción o consecuencia legal derivada del mal uso. Sigue siempre las pautas de divulgación responsable y pruebas éticas.

🚨 PoC de DoS mediante IE de País en Balizas Wi-Fi (Inspirado en CVE-2024-53027)

Este script de Prueba de Concepto (PoC) envía tramas de baliza Wi-Fi malformadas con un Elemento de Información de País (IE) no válido para probar la estabilidad de los chipsets WLAN (p. ej., Qualcomm) frente a problemas similares a CVE-2024-53027.

🛠️ Cómo Usarlo

1. Habilitar el Modo Monitor

Opción A: Manualmente (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Opción B: sudo airmon-ng start wlan0

Descargar herramienta