Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4309-Analysis — BGT-Pentest-LAB अंतिम परियोजना: Xiaomi HyperOS सिस्टम अपडेटर OTA हस्ताक्षर सत्यापन बाईपास (CVE-2024-4309) गहन विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/winslowe/cve-2024-4309-analysis
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रियाबाइनरी शोषणलैब और अभ्यास
GitHubwinslowe/cve-2024-4309-analysis

CVE-2024-4309-Analysis

BGT-Pentest-LAB अंतिम परियोजना: Xiaomi HyperOS सिस्टम अपडेटर OTA हस्ताक्षर सत्यापन बाईपास (CVE-2024-4309) गहन विश्लेषण।

192 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2024-4309

Xiaomi HyperOS सिस्टम अपडेटर — OTA हस्ताक्षर सत्यापन बाईपास और RCE


CVSS RCE Python


Status Course License Docker Tests Zero Deps


⚠️ केवल शैक्षिक उद्देश्यों के लिए — वास्तविक प्रणालियों पर उपयोग निषिद्ध है।




📋 परियोजना सारांश / Project Overview

BGT-Pentest-LAB साइबर सुरक्षा फाइनल प्रोजेक्ट के दायरे में तैयार किया गया है।

Xiaomi HyperOS System Updater घटक में मौजूद और रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देने वाली CVE-2024-4309 भेद्यता का गहन विश्लेषण, हमले का अनुकरण (सिमुलेशन), डिटेक्शन इंजन और इंटरैक्टिव वेब डैशबोर्ड इस रिपॉजिटरी में शामिल हैं।

🔴 भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2024-4309
घटकSystem Updater (HyperOS)
गंभीरता🔴 Critical (CVSS 9.1)
CWECWE-347: Improper Crypto Signature Verification
प्रभावPersistent RCE, Root Access
सुधारHyperOS 1.0.4.0+

🎯 हमला वेक्टर

मेट्रिकमान
Attack VectorAdjacent Network
ComplexityLow
PrivilegesNone
User InteractionNone
ScopeChanged
CVSS VectorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N



💀 हमला प्रवाह / Attack Kill Chain

flowchart TD
    subgraph MITM ["Aşama 1: Ağ Erişimini Ele Geçirme (MITM)"]
        A["🌐 1. MITM (ARP Spoofing)"] --> B["🎯 2. DNS Hijack (update.miui.com)"]
    end

    subgraph INJECTION ["Aşama 2: Veritabanı ve Paket Manipülasyonu"]
        B --> C["💾 3. Hash Enjeksiyonu (ota_hashes.db)"]
        C --> D["📦 4. Zararlı OTA Paketi Hazırlama"]
    end

    subgraph BYPASS ["Aşama 3: Güvenlik Kontrollerini Atlama (Bypass)"]
        D --> E["🔓 5. RSA İmza Atlatma (Fast Channel)"]
        E --> F["⚡ 6. Hash Doğrulama Atlatma (strstr Bug)"]
    end

    subgraph EXPLOIT ["Aşama 4: Yetki Yükseltme & Sızma"]
        F --> G["💀 7. RCE & Kalıcı Root (system.img Flash)"]
    end

    %% Stil Tanımlamaları
    style MITM fill:#0f172a,stroke:#38bdf8,stroke-width:1px,color:#38bdf8
    style INJECTION fill:#0f172a,stroke:#818cf8,stroke-width:1px,color:#818cf8
    style BYPASS fill:#0f172a,stroke:#f59e0b,stroke-width:1px,color:#f59e0b
    style EXPLOIT fill:#0f172a,stroke:#ef4444,stroke-width:2px,color:#ef4444

    style A fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style B fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style C fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style D fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style E fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style F fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style G fill:#4c0519,stroke:#e11d48,stroke-width:3px,color:#ffe4e6
📖 विस्तृत विवरण — प्रत्येक चरण का तकनीकी विवरण देखने के लिए क्लिक करें
चरणक्रियातकनीकी विवरण
1MITM स्थितिARP Spoofing या नकली Wi-Fi हॉटस्पॉट के माध्यम से नेटवर्क ट्रैफ़िक पर कब्ज़ा किया जाता है
2DNS Hijackupdate.miui.com DNS प्रतिक्रियाओं को हमलावर के सर्वर पर पुनर्निर्देशित किया जाता है
3Hash Injectionota_hashes.db डेटाबेस में आंशिक दुर्भावनापूर्ण हैश इंजेक्ट किया जाता है
4दुर्भावनापूर्ण OTA पैकेजX-Xiaomi-Fast-Channel: true हेडर वाला नकली update.zip बनाया जाता है
5RSA बाईपासMiuiRecoveryVerifier Fast Channel हेडर देखता है और RSA जाँच को बायपास कर देता है
6Hash बाईपासquickHashCheck → strstr() के साथ आंशिक मिलान → BYPASS
7RCERecovery मोड में दुर्भावनापूर्ण system.img फ्लैश किया जाता है → स्थायी Root



⚙️ विकसित उपकरण / Developed Tools




🖥️ C2 Dashboard
app.py

प्रीमियम वेब पैनल के साथ हमले के अनुकरण को
चरण-दर-चरण विज़ुअलाइज़ करने वाला इंटरैक्टिव डैशबोर्ड।
Kill chain, जोखिम स्कोर, रीयल-टाइम लॉग्स।




⚔️ Attack Simulator
attack.py

नकली OTA सर्वर के साथ MITM हमले का अनुकरण।
4 REST endpoint, दुर्भावनापूर्ण ZIP जनरेशन,
hash injection और Fast Channel बाईपास।




🔍 Detection Engine
detector.py

3-चरणीय OTA सुरक्षा स्कैनर।
strstr() डिटेक्शन, Fast Channel विश्लेषण,
जोखिम स्कोर और IoC रिपोर्ट।


🔧 Fix Demo
fix_demo.py

strstr() vs strcmp() इंटरैक्टिव
तुलना और पैच प्रदर्शन।


📄 Report Generator
report_generator.py

PDF-रेडी पेशेवर HTML
भेद्यता विश्लेषण रिपोर्ट जनरेटर।


🧪 Test Suite
test_suite.py

27 स्वचालित यूनिट परीक्षण।
Attack + Detector एकीकरण परीक्षण।




🐛 मूल भेद्यता / Root Cause

❌ भेद्य कोड (strstr) ✅ पैच किया गया कोड (strcmp)
// NativeVerifier.cpp — BUG!
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strstr(whitelist[i], hash))
            return true;  // Substring eşleşme ⚠️
    }
    return false;
}
// NativeVerifier.cpp — FIXED
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strcmp(whitelist[i], hash) == 0)
            return true;  // Tam eşleşme ✅
    }
    return false;
}
🔴 8 अक्षर पर्याप्त — Brute-force: 2³² 🟢 64 अक्षर आवश्यक — Brute-force: 2²⁵⁶



🗂 रिपॉजिटरी संरचना / Repository Structure

टूल डाउनलोड करें