Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53027-WIP — Work in Progress for POC | Kitploit
उपकरण/GitHubGitHub/ladyg00se/cve-2024-53027-wip
Wi-Fi AuditingBluetooth SecurityVulnerability AnalysisExploitationFuzzingWireless SecurityPapers & ResearchLearning & Education
GitHubladyg00se/cve-2024-53027-wip

CVE-2024-53027-WIP

Work in Progress for POC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53027-WIP

POC के लिए कार्य प्रगति पर

CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi भेद्यता

📄 अवलोकन

CVE-2024-53027 एक मध्यम-गंभीरता वाली भेद्यता (CVSS अवर्गीकृत) है जो Android उपकरणों में Qualcomm के WLAN और Bluetooth चिपसेट को प्रभावित करती है। यह वायरलेस पैकेटों में गलत देश सूचना तत्वों (IEs) को संसाधित करते समय क्षणिक सेवा-अस्वीकार (DoS) का कारण बन सकती है।

🧩 प्रभावित घटक

  • Qualcomm WLAN फर्मवेयर
  • Snapdragon चिपसेट में ब्लूटूथ स्टैक (विशिष्ट मॉडल अपुष्ट)

⚠️ प्रभाव

  • शोषण: Wi-Fi/Bluetooth रेंज के भीतर दूरस्थ हमलावर चिपसेट के फर्मवेयर को क्रैश कर सकते हैं, जिससे रीबूट तक कनेक्टिविटी बाधित होती है।
  • सीमाएँ: कोड निष्पादन या स्थायी समझौते का कोई सबूत नहीं। इसके लिए निकटता और लक्षित पैकेट इंजेक्शन की आवश्यकता है।

🛠️ शमन

  • Qualcomm के मार्च 2025 सुरक्षा बुलेटिन (QSB-2025-03) में पैच किया गया
  • Android विक्रेताओं को OTA अपडेट के माध्यम से सुधारों को एकीकृत करना होगा

📱 प्रभावित Android संस्करण

यह भेद्यता प्रभावित करती है:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

इन संस्करणों पर चलने वाले उपकरण—जिनमें स्मार्टफोन, टैबलेट और IoT उपकरण शामिल हैं—यदि पैच नहीं किए गए हैं तो जोखिम में हैं।

🏷️ संभावित रूप से प्रभावित प्रमुख OEM और उपकरण

  • Google Pixel (Pixel 6 और नए, यदि कमजोर OS संस्करणों पर चल रहे हैं)
  • Samsung Galaxy (Android 12–15 पर वन UI-आधारित उपकरण)
  • OnePlus, Xiaomi, Motorola, और अन्य जो बिना पैच किए फर्मवेयर के साथ Qualcomm/MediaTek चिपसेट का उपयोग करते हैं

🚨 शोषण और जोखिम

  • हमला वेक्टर: दुर्भावनापूर्ण एप्लिकेशन कमजोर IPC (इंटर-प्रोसेस कम्युनिकेशन) सत्यापन का शोषण कर रहे हैं

प्रभाव:

  • विशेषाधिकार वृद्धि (सिस्टम-स्तरीय नियंत्रण)
  • संवेदनशील निर्देशिकाओं तक पहुँच: /Android/data, /Android/obb
  • संभावित स्पाइवेयर परिनियोजन (जैसे, Cellebrite UFED जैसे टूल के माध्यम से)

🔒 शमन स्थिति

  • Google पैच: नवंबर 2024 Android सुरक्षा बुलेटिन में जारी किया गया → पैच स्तर 2024-11-05 या बाद के संस्करण की आवश्यकता है
  • OEM विलंब: कुछ निर्माता (जैसे, Samsung, Xiaomi) अपडेट वितरण में पिछड़ सकते हैं

⚠️ अस्वीकरण

प्रदान की गई स्क्रिप्ट और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और निजी परीक्षण उद्देश्यों के लिए अभिप्रेत हैं। इन्हें केवल उन उपकरणों पर निष्पादित किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

इन स्क्रिप्ट का उपयोग करके, आप किसी भी कार्रवाई की पूरी जिम्मेदारी लेने के लिए सहमत हैं। उन नेटवर्क या उपकरणों पर अनधिकृत उपयोग जिन्हें आप नियंत्रित नहीं करते, अवैध हो सकता है और सख्ती से निषिद्ध है।

इस कोड का लेखक दुरुपयोग के परिणामस्वरूप होने वाली किसी भी क्षति, व्यवधान या कानूनी परिणामों के लिए उत्तरदायी नहीं है। हमेशा जिम्मेदार प्रकटीकरण और नैतिक परीक्षण दिशानिर्देशों का पालन करें।

🚨 Wi-Fi बीकन कंट्री IE DoS PoC (CVE-2024-53027 से प्रेरित)

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट CVE-2024-53027 जैसी समस्याओं के विरुद्ध WLAN चिपसेट (जैसे Qualcomm) की स्थिरता का परीक्षण करने के लिए एक अमान्य कंट्री इन्फॉर्मेशन एलिमेंट (IE) के साथ दुर्भावनापूर्ण Wi-Fi बीकन फ्रेम भेजती है।

🛠️ उपयोग कैसे करें

1. मॉनिटर मोड सक्षम करें

विकल्प A: मैन्युअल रूप से (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

विकल्प B: sudo airmon-ng start wlan0

टूल डाउनलोड करें