Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53027-WIP — Prueba de concepto para CVE-2024-53027, una vulnerabilidad de denegación de servicio en el IE de país de balizas Wi-Fi que afecta a los conjuntos de chips WLAN de Qualcomm. Incluye scripts educativos para pruebas y orientación de mitigación. | Kitploit
Herramientas/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
Análisis de VulnerabilidadesExplotaciónSeguridad Inalámbrica
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

Prueba de concepto para CVE-2024-53027, una vulnerabilidad de denegación de servicio en el IE de país de balizas Wi-Fi que afecta a los conjuntos de chips WLAN de Qualcomm. Incluye scripts educativos para pruebas y orientación de mitigación.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53027-WIP

Trabajo en Progreso para POC

CVE-2024-53027: Vulnerabilidad de Bluetooth/Wi-Fi de Qualcomm

📄 Descripción General

CVE-2024-53027 es una vulnerabilidad de severidad media (CVSS sin calificar) que afecta a los chipsets WLAN y Bluetooth de Qualcomm en dispositivos Android. Puede causar denegación de servicio (DoS) transitoria al procesar elementos de información de país (IE) malformados en paquetes inalámbricos.

🧩 Componentes Afectados

  • Firmware WLAN de Qualcomm
  • Pilas Bluetooth en chipsets Snapdragon (modelos específicos sin confirmar)

⚠️ Impacto

  • Explotación: Atacantes remotos dentro del alcance de Wi-Fi/Bluetooth pueden bloquear el firmware del chipset, interrumpiendo la conectividad hasta el reinicio.
  • Limitaciones: No hay evidencia de ejecución de código o compromiso persistente. Requiere proximidad e inyección de paquetes dirigida.

🛠️ Mitigación

  • Corregido en el boletín de seguridad de marzo de 2025 de Qualcomm (QSB-2025-03)
  • Los fabricantes de Android deben integrar las correcciones mediante actualizaciones OTA

📱 Versiones de Android Afectadas

La vulnerabilidad afecta a:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Los dispositivos que ejecutan estas versiones—incluidos teléfonos inteligentes, tabletas y dispositivos IoT—están en riesgo si no están parcheados.

🏷️ Principales OEM y Dispositivos Potencialmente Afectados

  • Google Pixel (Pixel 6 y posteriores, si ejecutan versiones de SO vulnerables)
  • Samsung Galaxy (dispositivos basados en One UI con Android 12–15)
  • OnePlus, Xiaomi, Motorola y otros que utilizan chipsets Qualcomm/MediaTek con firmware sin parchear

🚨 Explotación y Riesgos

  • Vector de Ataque: Aplicaciones maliciosas que explotan una validación débil de IPC (Comunicación entre Procesos)

Impacto:

  • Escalada de privilegios (control a nivel de sistema)
  • Acceso a directorios sensibles: /Android/data, /Android/obb
  • Posible despliegue de software espía (p. ej., mediante herramientas como Cellebrite UFED)

🔒 Estado de Mitigación

  • Parche de Google: Publicado en el boletín de seguridad de Android de noviembre de 2024
    → Requiere nivel de parche 2024-11-05 o posterior
  • Retrasos de los OEM: Algunos fabricantes (p. ej., Samsung, Xiaomi) pueden tardar en distribuir las actualizaciones

⚠️ Aviso Legal

Los scripts y el código de prueba de concepto proporcionados están destinados exclusivamente a fines educativos y de pruebas privadas. Solo deben ejecutarse en dispositivos que sean de tu propiedad o para los que tengas permiso explícito de prueba.

Al utilizar estos scripts, aceptas asumir toda la responsabilidad por cualquier acción realizada. El uso no autorizado en redes o dispositivos que no controlas puede ser ilegal y está estrictamente prohibido.

El autor de este código no es responsable de ningún daño, interrupción o consecuencia legal derivada del mal uso. Sigue siempre las pautas de divulgación responsable y pruebas éticas.

🚨 PoC de DoS con IE de País en Balizas Wi-Fi (Inspirado en CVE-2024-53027)

Este script de Prueba de Concepto (PoC) envía tramas de baliza Wi-Fi malformadas con un Elemento de Información (IE) de País no válido para probar la estabilidad de los chipsets WLAN (p. ej., Qualcomm) frente a problemas similares a CVE-2024-53027.

🛠️ Cómo Usarlo

1. Habilitar el Modo Monitor

Opción A: Manualmente (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Opción B: sudo airmon-ng start wlan0

Descargar herramienta