CVE-2024-53027-WIP
POC के लिए कार्य प्रगति पर
CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi भेद्यता
📄 अवलोकन
CVE-2024-53027 एक मध्यम-गंभीरता वाली भेद्यता (CVSS अवर्गीकृत) है जो Android उपकरणों में Qualcomm के WLAN और Bluetooth चिपसेट को प्रभावित करती है। यह वायरलेस पैकेटों में गलत देश सूचना तत्वों (IEs) को संसाधित करते समय क्षणिक सेवा-अस्वीकार (DoS) का कारण बन सकती है।
🧩 प्रभावित घटक
- Qualcomm WLAN फर्मवेयर
- Snapdragon चिपसेट में ब्लूटूथ स्टैक (विशिष्ट मॉडल अपुष्ट)
⚠️ प्रभाव
- शोषण: Wi-Fi/Bluetooth रेंज के भीतर दूरस्थ हमलावर चिपसेट के फर्मवेयर को क्रैश कर सकते हैं, जिससे रीबूट तक कनेक्टिविटी बाधित होती है।
- सीमाएँ: कोड निष्पादन या स्थायी समझौते का कोई सबूत नहीं। इसके लिए निकटता और लक्षित पैकेट इंजेक्शन की आवश्यकता है।
🛠️ शमन
- Qualcomm के मार्च 2025 सुरक्षा बुलेटिन (QSB-2025-03) में पैच किया गया
- Android विक्रेताओं को OTA अपडेट के माध्यम से सुधारों को एकीकृत करना होगा
📱 प्रभावित Android संस्करण
यह भेद्यता प्रभावित करती है:
- Android 12
- Android 12L
- Android 13
- Android 14
- Android 15
इन संस्करणों पर चलने वाले उपकरण—जिनमें स्मार्टफोन, टैबलेट और IoT उपकरण शामिल हैं—यदि पैच नहीं किए गए हैं तो जोखिम में हैं।
🏷️ संभावित रूप से प्रभावित प्रमुख OEM और उपकरण
- Google Pixel (Pixel 6 और नए, यदि कमजोर OS संस्करणों पर चल रहे हैं)
- Samsung Galaxy (Android 12–15 पर वन UI-आधारित उपकरण)
- OnePlus, Xiaomi, Motorola, और अन्य जो बिना पैच किए फर्मवेयर के साथ Qualcomm/MediaTek चिपसेट का उपयोग करते हैं
🚨 शोषण और जोखिम
- हमला वेक्टर: दुर्भावनापूर्ण एप्लिकेशन कमजोर IPC (इंटर-प्रोसेस कम्युनिकेशन) सत्यापन का शोषण कर रहे हैं
प्रभाव:
- विशेषाधिकार वृद्धि (सिस्टम-स्तरीय नियंत्रण)
- संवेदनशील निर्देशिकाओं तक पहुँच:
/Android/data, /Android/obb
- संभावित स्पाइवेयर परिनियोजन (जैसे, Cellebrite UFED जैसे टूल के माध्यम से)
🔒 शमन स्थिति
- Google पैच: नवंबर 2024 Android सुरक्षा बुलेटिन में जारी किया गया
→ पैच स्तर 2024-11-05 या बाद के संस्करण की आवश्यकता है
- OEM विलंब: कुछ निर्माता (जैसे, Samsung, Xiaomi) अपडेट वितरण में पिछड़ सकते हैं
⚠️ अस्वीकरण
प्रदान की गई स्क्रिप्ट और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और निजी परीक्षण उद्देश्यों के लिए अभिप्रेत हैं। इन्हें केवल उन उपकरणों पर निष्पादित किया जाना चाहिए जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।
इन स्क्रिप्ट का उपयोग करके, आप किसी भी कार्रवाई की पूरी जिम्मेदारी लेने के लिए सहमत हैं। उन नेटवर्क या उपकरणों पर अनधिकृत उपयोग जिन्हें आप नियंत्रित नहीं करते, अवैध हो सकता है और सख्ती से निषिद्ध है।
इस कोड का लेखक दुरुपयोग के परिणामस्वरूप होने वाली किसी भी क्षति, व्यवधान या कानूनी परिणामों के लिए उत्तरदायी नहीं है। हमेशा जिम्मेदार प्रकटीकरण और नैतिक परीक्षण दिशानिर्देशों का पालन करें।
🚨 Wi-Fi बीकन कंट्री IE DoS PoC (CVE-2024-53027 से प्रेरित)
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट CVE-2024-53027 जैसी समस्याओं के विरुद्ध WLAN चिपसेट (जैसे Qualcomm) की स्थिरता का परीक्षण करने के लिए एक अमान्य कंट्री इन्फॉर्मेशन एलिमेंट (IE) के साथ दुर्भावनापूर्ण Wi-Fi बीकन फ्रेम भेजती है।
🛠️ उपयोग कैसे करें
1. मॉनिटर मोड सक्षम करें
विकल्प A: मैन्युअल रूप से (ip + iw)
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
विकल्प B:
sudo airmon-ng start wlan0