¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2024-53027-WIP — Prueba de concepto para CVE-2024-53027, una vulnerabilidad de denegación de servicio en el IE de país de balizas Wi-Fi que afecta a los conjuntos de chips WLAN de Qualcomm. Incluye scripts educativos para pruebas y orientación de mitigación. | Kitploit
Prueba de concepto para CVE-2024-53027, una vulnerabilidad de denegación de servicio en el IE de país de balizas Wi-Fi que afecta a los conjuntos de chips WLAN de Qualcomm. Incluye scripts educativos para pruebas y orientación de mitigación.
CVE-2024-53027: Vulnerabilidad de Bluetooth/Wi-Fi de Qualcomm
📄 Descripción General
CVE-2024-53027 es una vulnerabilidad de severidad media (CVSS sin calificar) que afecta a los chipsets WLAN y Bluetooth de Qualcomm en dispositivos Android. Puede causar denegación de servicio (DoS) transitoria al procesar elementos de información de país (IE) malformados en paquetes inalámbricos.
🧩 Componentes Afectados
Firmware WLAN de Qualcomm
Pilas Bluetooth en chipsets Snapdragon (modelos específicos sin confirmar)
⚠️ Impacto
Explotación: Atacantes remotos dentro del alcance de Wi-Fi/Bluetooth pueden bloquear el firmware del chipset, interrumpiendo la conectividad hasta el reinicio.
Limitaciones: No hay evidencia de ejecución de código o compromiso persistente. Requiere proximidad e inyección de paquetes dirigida.
🛠️ Mitigación
Corregido en el boletín de seguridad de marzo de 2025 de Qualcomm (QSB-2025-03)
Los fabricantes de Android deben integrar las correcciones mediante actualizaciones OTA
📱 Versiones de Android Afectadas
La vulnerabilidad afecta a:
Android 12
Android 12L
Android 13
Android 14
Android 15
Los dispositivos que ejecutan estas versiones—incluidos teléfonos inteligentes, tabletas y dispositivos IoT—están en riesgo si no están parcheados.
🏷️ Principales OEM y Dispositivos Potencialmente Afectados
Google Pixel (Pixel 6 y posteriores, si ejecutan versiones de SO vulnerables)
Samsung Galaxy (dispositivos basados en One UI con Android 12–15)
OnePlus, Xiaomi, Motorola y otros que utilizan chipsets Qualcomm/MediaTek con firmware sin parchear
🚨 Explotación y Riesgos
Vector de Ataque: Aplicaciones maliciosas que explotan una validación débil de IPC (Comunicación entre Procesos)
Impacto:
Escalada de privilegios (control a nivel de sistema)
Acceso a directorios sensibles: /Android/data, /Android/obb
Posible despliegue de software espía (p. ej., mediante herramientas como Cellebrite UFED)
🔒 Estado de Mitigación
Parche de Google: Publicado en el boletín de seguridad de Android de noviembre de 2024
→ Requiere nivel de parche 2024-11-05 o posterior
Retrasos de los OEM: Algunos fabricantes (p. ej., Samsung, Xiaomi) pueden tardar en distribuir las actualizaciones
⚠️ Aviso Legal
Los scripts y el código de prueba de concepto proporcionados están destinados exclusivamente a fines educativos y de pruebas privadas. Solo deben ejecutarse en dispositivos que sean de tu propiedad o para los que tengas permiso explícito de prueba.
Al utilizar estos scripts, aceptas asumir toda la responsabilidad por cualquier acción realizada. El uso no autorizado en redes o dispositivos que no controlas puede ser ilegal y está estrictamente prohibido.
El autor de este código no es responsable de ningún daño, interrupción o consecuencia legal derivada del mal uso. Sigue siempre las pautas de divulgación responsable y pruebas éticas.
🚨 PoC de DoS con IE de País en Balizas Wi-Fi (Inspirado en CVE-2024-53027)
Este script de Prueba de Concepto (PoC) envía tramas de baliza Wi-Fi malformadas con un Elemento de Información (IE) de País no válido para probar la estabilidad de los chipsets WLAN (p. ej., Qualcomm) frente a problemas similares a CVE-2024-53027.
🛠️ Cómo Usarlo
1. Habilitar el Modo Monitor
Opción A: Manualmente (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up