Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53027-WIP — Preuve de concept pour CVE-2024-53027, une vulnérabilité de déni de service par balise Wi-Fi Country IE affectant les chipsets WLAN Qualcomm. Inclut des scripts pédagogiques pour les tests et des recommandations d'atténuation. | Kitploit
Outils/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
Analyse des VulnérabilitésExploitationSécurité Sans Fil
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

Preuve de concept pour CVE-2024-53027, une vulnérabilité de déni de service par balise Wi-Fi Country IE affectant les chipsets WLAN Qualcomm. Inclut des scripts pédagogiques pour les tests et des recommandations d'atténuation.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53027-WIP

Travail en cours pour le POC

CVE-2024-53027 : Vulnérabilité Qualcomm Bluetooth/Wi-Fi

📄 Aperçu

CVE-2024-53027 est une vulnérabilité de sévérité moyenne (CVSS non évalué) affectant les puces WLAN et Bluetooth de Qualcomm dans les appareils Android. Elle peut provoquer un déni de service (DoS) transitoire lors du traitement d'éléments d'informations de pays (IE) malformés dans les paquets sans fil.

🧩 Composants concernés

  • Firmware WLAN Qualcomm
  • Piles Bluetooth des puces Snapdragon (modèles spécifiques non confirmés)

⚠️ Impact

  • Exploitation : Les attaquants distants à portée Wi-Fi/Bluetooth peuvent faire planter le firmware de la puce, perturbant la connectivité jusqu'au redémarrage.
  • Limites : Aucune preuve d'exécution de code ou de compromission persistante. Nécessite une proximité et une injection de paquets ciblée.

🛠️ Atténuation

  • Corrigé dans le bulletin de sécurité de mars 2025 de Qualcomm (QSB-2025-03)
  • Les fabricants Android doivent intégrer les correctifs via des mises à jour OTA

📱 Versions Android concernées

La vulnérabilité impacte :

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Les appareils exécutant ces versions — y compris les smartphones, tablettes et appareils IoT — sont à risque s'ils ne sont pas corrigés.

🏷️ Principaux OEM et appareils potentiellement concernés

  • Google Pixel (Pixel 6 et plus récents, s'ils exécutent des versions de système d'exploitation vulnérables)
  • Samsung Galaxy (appareils basés sur One UI sous Android 12–15)
  • OnePlus, Xiaomi, Motorola et autres utilisant des puces Qualcomm/MediaTek avec un firmware non corrigé

🚨 Exploitation et risques

  • Vecteur d'attaque : Applications malveillantes exploitant une validation IPC (communication inter-processus) faible

Impact :

  • Élévation de privilèges (contrôle au niveau système)
  • Accès aux répertoires sensibles : /Android/data, /Android/obb
  • Déploiement potentiel de logiciels espions (par exemple, via des outils comme Cellebrite UFED)

🔒 État de l'atténuation

  • Correctif Google : Publié dans le bulletin de sécurité Android de novembre 2024
    → Nécessite un niveau de correctif 2024-11-05 ou ultérieur
  • Retards des OEM : Certains fabricants (par exemple, Samsung, Xiaomi) peuvent tarder à distribuer les mises à jour

⚠️ Avertissement

Les scripts fournis et le code de preuve de concept sont destinés uniquement à des fins éducatives et de test privé. Ils doivent uniquement être exécutés sur des appareils que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

En utilisant ces scripts, vous acceptez d'assumer l'entière responsabilité de toute action entreprise. Toute utilisation non autorisée sur des réseaux ou appareils que vous ne contrôlez pas peut être illégale et est strictement interdite.

L'auteur de ce code n'est pas responsable des dommages, perturbations ou conséquences juridiques résultant d'une mauvaise utilisation. Suivez toujours les directives de divulgation responsable et de test éthique.

🚨 PoC DoS par IE de pays de balise Wi-Fi (inspiré de CVE-2024-53027)

Ce script de preuve de concept (PoC) envoie des trames de balise Wi-Fi malformées avec un élément d'informations de pays (IE) invalide pour tester la stabilité des puces WLAN (par exemple, Qualcomm) contre des problèmes de type CVE-2024-53027.

🛠️ Comment l'utiliser

1. Activer le mode moniteur

Option A : Manuellement (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Option B : sudo airmon-ng start wlan0

Télécharger l’outil