Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53027-WIP — # CVE-2024-53027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट यह CVE-2024-53027 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Qualcomm WLAN चिपसेट को प्रभावित करने वाली एक Wi-Fi बीकन Country IE डिनायल-ऑफ-सर्विस भेद्यता है। इसमें परीक्षण के लिए शैक्षिक स्क्रिप्ट और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
भेद्यता विश्लेषणशोषणवायरलेस सुरक्षा
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

# CVE-2024-53027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट यह CVE-2024-53027 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Qualcomm WLAN चिपसेट को प्रभावित करने वाली एक Wi-Fi बीकन Country IE डिनायल-ऑफ-सर्विस भेद्यता है। इसमें परीक्षण के लिए शैक्षिक स्क्रिप्ट और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53027-WIP

POC के लिए कार्य प्रगति पर

CVE-2024-53027: Qualcomm ब्लूटूथ/वाई-फाई भेद्यता

📄 अवलोकन

CVE-2024-53027 एक मध्यम-गंभीरता वाली भेद्यता (CVSS अनरेटेड) है जो Android उपकरणों में Qualcomm के WLAN और ब्लूटूथ चिपसेट को प्रभावित करती है। यह वायरलेस पैकेटों में दोषपूर्ण देश सूचना तत्वों (IEs) को संसाधित करते समय क्षणिक सेवा-अस्वीकृति (DoS) का कारण बन सकती है।

🧩 प्रभावित घटक

  • Qualcomm WLAN फर्मवेयर
  • Snapdragon चिपसेट में ब्लूटूथ स्टैक (विशिष्ट मॉडल अपुष्ट)

⚠️ प्रभाव

  • शोषण: वाई-फाई/ब्लूटूथ रेंज के भीतर दूरस्थ हमलावर चिपसेट के फर्मवेयर को क्रैश कर सकते हैं, जिससे रीबूट होने तक कनेक्टिविटी बाधित रहती है।
  • सीमाएँ: कोड निष्पादन या स्थायी समझौते का कोई प्रमाण नहीं। इसके लिए निकटता और लक्षित पैकेट इंजेक्शन की आवश्यकता होती है।

🛠️ शमन

  • Qualcomm के मार्च 2025 सुरक्षा बुलेटिन () में
QSB-2025-03
पैच किया गया
  • Android विक्रेताओं को OTA अपडेट के माध्यम से फिक्स को एकीकृत करना होगा
  • 📱 प्रभावित Android संस्करण

    यह भेद्यता निम्न को प्रभावित करती है:

    • Android 12
    • Android 12L
    • Android 13
    • Android 14
    • Android 15

    इन संस्करणों पर चलने वाले उपकरण—जिनमें स्मार्टफोन, टैबलेट और IoT उपकरण शामिल हैं—यदि पैच नहीं किए गए हैं तो जोखिम में हैं।

    🏷️ संभावित रूप से प्रभावित प्रमुख OEM और उपकरण

    • Google Pixel (Pixel 6 और नए, यदि भेद्य OS संस्करणों पर चल रहे हैं)
    • Samsung Galaxy (Android 12–15 पर One UI-आधारित उपकरण)
    • OnePlus, Xiaomi, Motorola, और अन्य जो अपैच्ड फर्मवेयर के साथ Qualcomm/MediaTek चिपसेट का उपयोग करते हैं

    🚨 शोषण और जोखिम

    • हमला वेक्टर: दुर्भावनापूर्ण ऐप्स जो कमजोर IPC (इंटर-प्रोसेस संचार) सत्यापन का शोषण करते हैं

    प्रभाव:

    • विशेषाधिकार वृद्धि (सिस्टम-स्तरीय नियंत्रण)
    • संवेदनशील निर्देशिकाओं तक पहुंच: /Android/data, /Android/obb
    • संभावित स्पाइवेयर तैनाती (जैसे, Cellebrite UFED जैसे टूल के माध्यम से)

    🔒 शमन स्थिति

    • Google पैच: नवंबर 2024 Android सुरक्षा बुलेटिन में जारी किया गया
      → पैच स्तर 2024-11-05 या बाद का आवश्यक है
    • OEM देरी: कुछ निर्माता (जैसे, Samsung, Xiaomi) अपडेट वितरित करने में पीछे रह सकते हैं

    ⚠️ अस्वीकरण

    प्रदान की गई स्क्रिप्ट और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और निजी परीक्षण उद्देश्यों के लिए हैं। इन्हें केवल उन उपकरणों पर निष्पादित किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

    इन स्क्रिप्ट्स का उपयोग करके, आप किसी भी कार्रवाई की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। उन नेटवर्क या उपकरणों पर अनधिकृत उपयोग जिन्हें आप नियंत्रित नहीं करते, अवैध हो सकता है और सख्ती से निषिद्ध है।

    इस कोड के लेखक दुरुपयोग से उत्पन्न किसी भी क्षति, व्यवधान या कानूनी परिणामों के लिए उत्तरदायी नहीं हैं। हमेशा जिम्मेदार प्रकटीकरण और नैतिक परीक्षण दिशानिर्देशों का पालन करें।

    🚨 वाई-फाई बीकन कंट्री IE DoS PoC (CVE-2024-53027 से प्रेरित)

    यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट CVE-2024-53027 जैसी समस्याओं के विरुद्ध WLAN चिपसेट (जैसे Qualcomm) की स्थिरता का परीक्षण करने के लिए अमान्य कंट्री इंफॉर्मेशन एलिमेंट (IE) के साथ दोषपूर्ण वाई-फाई बीकन फ्रेम भेजती है।

    🛠️ उपयोग कैसे करें

    1. मॉनिटर मोड सक्षम करें

    विकल्प A: मैन्युअल रूप से (ip + iw)

    root@kitploit:~
    sudo ip link set wlan0 down
    sudo iw wlan0 set monitor control
    sudo ip link set wlan0 up
    

    विकल्प B: sudo airmon-ng start wlan0

    टूल डाउनलोड करें