हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2024-53027-WIP — # CVE-2024-53027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
यह CVE-2024-53027 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Qualcomm WLAN चिपसेट को प्रभावित करने वाली एक Wi-Fi बीकन Country IE डिनायल-ऑफ-सर्विस भेद्यता है। इसमें परीक्षण के लिए शैक्षिक स्क्रिप्ट और शमन मार्गदर्शन शामिल है। | Kitploit
# CVE-2024-53027 के लिए प्रूफ-ऑफ-कॉन्सेप्ट
यह CVE-2024-53027 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो Qualcomm WLAN चिपसेट को प्रभावित करने वाली एक Wi-Fi बीकन Country IE डिनायल-ऑफ-सर्विस भेद्यता है। इसमें परीक्षण के लिए शैक्षिक स्क्रिप्ट और शमन मार्गदर्शन शामिल है।
CVE-2024-53027 एक मध्यम-गंभीरता वाली भेद्यता (CVSS अनरेटेड) है जो Android उपकरणों में Qualcomm के WLAN और ब्लूटूथ चिपसेट को प्रभावित करती है। यह वायरलेस पैकेटों में दोषपूर्ण देश सूचना तत्वों (IEs) को संसाधित करते समय क्षणिक सेवा-अस्वीकृति (DoS) का कारण बन सकती है।
🧩 प्रभावित घटक
Qualcomm WLAN फर्मवेयर
Snapdragon चिपसेट में ब्लूटूथ स्टैक (विशिष्ट मॉडल अपुष्ट)
⚠️ प्रभाव
शोषण: वाई-फाई/ब्लूटूथ रेंज के भीतर दूरस्थ हमलावर चिपसेट के फर्मवेयर को क्रैश कर सकते हैं, जिससे रीबूट होने तक कनेक्टिविटी बाधित रहती है।
सीमाएँ: कोड निष्पादन या स्थायी समझौते का कोई प्रमाण नहीं। इसके लिए निकटता और लक्षित पैकेट इंजेक्शन की आवश्यकता होती है।
🛠️ शमन
Qualcomm के मार्च 2025 सुरक्षा बुलेटिन () में
QSB-2025-03
पैच किया गया
Android विक्रेताओं को OTA अपडेट के माध्यम से फिक्स को एकीकृत करना होगा
📱 प्रभावित Android संस्करण
यह भेद्यता निम्न को प्रभावित करती है:
Android 12
Android 12L
Android 13
Android 14
Android 15
इन संस्करणों पर चलने वाले उपकरण—जिनमें स्मार्टफोन, टैबलेट और IoT उपकरण शामिल हैं—यदि पैच नहीं किए गए हैं तो जोखिम में हैं।
🏷️ संभावित रूप से प्रभावित प्रमुख OEM और उपकरण
Google Pixel (Pixel 6 और नए, यदि भेद्य OS संस्करणों पर चल रहे हैं)
Samsung Galaxy (Android 12–15 पर One UI-आधारित उपकरण)
OnePlus, Xiaomi, Motorola, और अन्य जो अपैच्ड फर्मवेयर के साथ Qualcomm/MediaTek चिपसेट का उपयोग करते हैं
🚨 शोषण और जोखिम
हमला वेक्टर: दुर्भावनापूर्ण ऐप्स जो कमजोर IPC (इंटर-प्रोसेस संचार) सत्यापन का शोषण करते हैं
प्रभाव:
विशेषाधिकार वृद्धि (सिस्टम-स्तरीय नियंत्रण)
संवेदनशील निर्देशिकाओं तक पहुंच: /Android/data, /Android/obb
संभावित स्पाइवेयर तैनाती (जैसे, Cellebrite UFED जैसे टूल के माध्यम से)
🔒 शमन स्थिति
Google पैच: नवंबर 2024 Android सुरक्षा बुलेटिन में जारी किया गया
→ पैच स्तर 2024-11-05 या बाद का आवश्यक है
OEM देरी: कुछ निर्माता (जैसे, Samsung, Xiaomi) अपडेट वितरित करने में पीछे रह सकते हैं
⚠️ अस्वीकरण
प्रदान की गई स्क्रिप्ट और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और निजी परीक्षण उद्देश्यों के लिए हैं। इन्हें केवल उन उपकरणों पर निष्पादित किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
इन स्क्रिप्ट्स का उपयोग करके, आप किसी भी कार्रवाई की पूरी जिम्मेदारी लेने के लिए सहमत होते हैं। उन नेटवर्क या उपकरणों पर अनधिकृत उपयोग जिन्हें आप नियंत्रित नहीं करते, अवैध हो सकता है और सख्ती से निषिद्ध है।
इस कोड के लेखक दुरुपयोग से उत्पन्न किसी भी क्षति, व्यवधान या कानूनी परिणामों के लिए उत्तरदायी नहीं हैं। हमेशा जिम्मेदार प्रकटीकरण और नैतिक परीक्षण दिशानिर्देशों का पालन करें।
🚨 वाई-फाई बीकन कंट्री IE DoS PoC (CVE-2024-53027 से प्रेरित)
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट CVE-2024-53027 जैसी समस्याओं के विरुद्ध WLAN चिपसेट (जैसे Qualcomm) की स्थिरता का परीक्षण करने के लिए अमान्य कंट्री इंफॉर्मेशन एलिमेंट (IE) के साथ दोषपूर्ण वाई-फाई बीकन फ्रेम भेजती है।
🛠️ उपयोग कैसे करें
1. मॉनिटर मोड सक्षम करें
विकल्प A: मैन्युअल रूप से (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up