Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2024-53027-WIP — Preuve de concept pour CVE-2024-53027, une vulnérabilité de déni de service par balise Wi-Fi Country IE affectant les chipsets WLAN Qualcomm. Inclut des scripts pédagogiques pour les tests et des recommandations d'atténuation. | Kitploit
Preuve de concept pour CVE-2024-53027, une vulnérabilité de déni de service par balise Wi-Fi Country IE affectant les chipsets WLAN Qualcomm. Inclut des scripts pédagogiques pour les tests et des recommandations d'atténuation.
CVE-2024-53027 est une vulnérabilité de sévérité moyenne (CVSS non évalué) affectant les puces WLAN et Bluetooth de Qualcomm dans les appareils Android. Elle peut provoquer un déni de service (DoS) transitoire lors du traitement d'éléments d'informations de pays (IE) malformés dans les paquets sans fil.
🧩 Composants concernés
Firmware WLAN Qualcomm
Piles Bluetooth des puces Snapdragon (modèles spécifiques non confirmés)
⚠️ Impact
Exploitation : Les attaquants distants à portée Wi-Fi/Bluetooth peuvent faire planter le firmware de la puce, perturbant la connectivité jusqu'au redémarrage.
Limites : Aucune preuve d'exécution de code ou de compromission persistante. Nécessite une proximité et une injection de paquets ciblée.
🛠️ Atténuation
Corrigé dans le bulletin de sécurité de mars 2025 de Qualcomm (QSB-2025-03)
Les fabricants Android doivent intégrer les correctifs via des mises à jour OTA
📱 Versions Android concernées
La vulnérabilité impacte :
Android 12
Android 12L
Android 13
Android 14
Android 15
Les appareils exécutant ces versions — y compris les smartphones, tablettes et appareils IoT — sont à risque s'ils ne sont pas corrigés.
🏷️ Principaux OEM et appareils potentiellement concernés
Google Pixel (Pixel 6 et plus récents, s'ils exécutent des versions de système d'exploitation vulnérables)
Samsung Galaxy (appareils basés sur One UI sous Android 12–15)
OnePlus, Xiaomi, Motorola et autres utilisant des puces Qualcomm/MediaTek avec un firmware non corrigé
Élévation de privilèges (contrôle au niveau système)
Accès aux répertoires sensibles : /Android/data, /Android/obb
Déploiement potentiel de logiciels espions (par exemple, via des outils comme Cellebrite UFED)
🔒 État de l'atténuation
Correctif Google : Publié dans le bulletin de sécurité Android de novembre 2024
→ Nécessite un niveau de correctif 2024-11-05 ou ultérieur
Retards des OEM : Certains fabricants (par exemple, Samsung, Xiaomi) peuvent tarder à distribuer les mises à jour
⚠️ Avertissement
Les scripts fournis et le code de preuve de concept sont destinés uniquement à des fins éducatives et de test privé. Ils doivent uniquement être exécutés sur des appareils que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
En utilisant ces scripts, vous acceptez d'assumer l'entière responsabilité de toute action entreprise. Toute utilisation non autorisée sur des réseaux ou appareils que vous ne contrôlez pas peut être illégale et est strictement interdite.
L'auteur de ce code n'est pas responsable des dommages, perturbations ou conséquences juridiques résultant d'une mauvaise utilisation. Suivez toujours les directives de divulgation responsable et de test éthique.
🚨 PoC DoS par IE de pays de balise Wi-Fi (inspiré de CVE-2024-53027)
Ce script de preuve de concept (PoC) envoie des trames de balise Wi-Fi malformées avec un élément d'informations de pays (IE) invalide pour tester la stabilité des puces WLAN (par exemple, Qualcomm) contre des problèmes de type CVE-2024-53027.
🛠️ Comment l'utiliser
1. Activer le mode moniteur
Option A : Manuellement (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up