Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4309-Analysis — BGT-Pentest-LAB अंतिम परियोजना: Xiaomi HyperOS सिस्टम अपडेटर OTA हस्ताक्षर सत्यापन बाईपास (CVE-2024-4309) गहन विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/winslowe/cve-2024-4309-analysis
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रियाबाइनरी शोषणलैब और अभ्यास
GitHubwinslowe/cve-2024-4309-analysis

CVE-2024-4309-Analysis

BGT-Pentest-LAB अंतिम परियोजना: Xiaomi HyperOS सिस्टम अपडेटर OTA हस्ताक्षर सत्यापन बाईपास (CVE-2024-4309) गहन विश्लेषण।

112 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2024-4309

Xiaomi HyperOS सिस्टम अपडेटर — OTA हस्ताक्षर सत्यापन बाईपास और RCE


CVSS RCE Python


Status Course License Docker Tests Zero Deps


⚠️ केवल शैक्षिक उद्देश्यों के लिए — वास्तविक प्रणालियों पर उपयोग निषिद्ध है।




📋 परियोजना सारांश / Project Overview

BGT-Pentest-LAB साइबर सुरक्षा फाइनल प्रोजेक्ट के दायरे में तैयार किया गया है।

Xiaomi HyperOS System Updater घटक में मौजूद और रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देने वाली CVE-2024-4309 भेद्यता का गहन विश्लेषण, हमले का अनुकरण (सिमुलेशन), डिटेक्शन इंजन और इंटरैक्टिव वेब डैशबोर्ड इस रिपॉजिटरी में शामिल हैं।

🔴 भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2024-4309
घटकSystem Updater (HyperOS)
गंभीरता🔴 Critical (CVSS 9.1)
CWECWE-347: Improper Crypto Signature Verification
प्रभावPersistent RCE, Root Access
सुधारHyperOS 1.0.4.0+

🎯 हमला वेक्टर

मेट्रिकमान
Attack VectorAdjacent Network
ComplexityLow
PrivilegesNone
User InteractionNone
ScopeChanged
CVSS VectorAV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N



💀 हमला प्रवाह / Attack Kill Chain

root@kitploit:~
flowchart TD
    subgraph MITM ["Aşama 1: Ağ Erişimini Ele Geçirme (MITM)"]
        A["🌐 1. MITM (ARP Spoofing)"] --> B["🎯 2. DNS Hijack (update.miui.com)"]
    end

    subgraph INJECTION ["Aşama 2: Veritabanı ve Paket Manipülasyonu"]
        B --> C["💾 3. Hash Enjeksiyonu (ota_hashes.db)"]
        C --> D["📦 4. Zararlı OTA Paketi Hazırlama"]
    end

    subgraph BYPASS ["Aşama 3: Güvenlik Kontrollerini Atlama (Bypass)"]
        D --> E["🔓 5. RSA İmza Atlatma (Fast Channel)"]
        E --> F["⚡ 6. Hash Doğrulama Atlatma (strstr Bug)"]
    end

    subgraph EXPLOIT ["Aşama 4: Yetki Yükseltme & Sızma"]
        F --> G["💀 7. RCE & Kalıcı Root (system.img Flash)"]
    end

    %% Stil Tanımlamaları
    style MITM fill:#0f172a,stroke:#38bdf8,stroke-width:1px,color:#38bdf8
    style INJECTION fill:#0f172a,stroke:#818cf8,stroke-width:1px,color:#818cf8
    style BYPASS fill:#0f172a,stroke:#f59e0b,stroke-width:1px,color:#f59e0b
    style EXPLOIT fill:#0f172a,stroke:#ef4444,stroke-width:2px,color:#ef4444

    style A fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style B fill:#1e293b,stroke:#0284c7,stroke-width:2px,color:#e2e8f0
    style C fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style D fill:#1e293b,stroke:#4f46e5,stroke-width:2px,color:#e2e8f0
    style E fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style F fill:#451a03,stroke:#d97706,stroke-width:2px,color:#fef3c7
    style G fill:#4c0519,stroke:#e11d48,stroke-width:3px,color:#ffe4e6
📖 विस्तृत विवरण — प्रत्येक चरण का तकनीकी विवरण देखने के लिए क्लिक करें
चरणक्रियातकनीकी विवरण
1MITM स्थितिARP Spoofing या नकली Wi-Fi हॉटस्पॉट के माध्यम से नेटवर्क ट्रैफ़िक पर कब्ज़ा किया जाता है
2DNS Hijackupdate.miui.com DNS प्रतिक्रियाओं को हमलावर के सर्वर पर पुनर्निर्देशित किया जाता है
3Hash Injectionota_hashes.db डेटाबेस में आंशिक दुर्भावनापूर्ण हैश इंजेक्ट किया जाता है
4दुर्भावनापूर्ण OTA पैकेजX-Xiaomi-Fast-Channel: true हेडर वाला नकली update.zip बनाया जाता है
5RSA बाईपासMiuiRecoveryVerifier Fast Channel हेडर देखता है और RSA जाँच को बायपास कर देता है
6Hash बाईपासquickHashCheck → strstr() के साथ आंशिक मिलान → BYPASS
7RCERecovery मोड में दुर्भावनापूर्ण system.img फ्लैश किया जाता है → स्थायी Root



⚙️ विकसित उपकरण / Developed Tools




🖥️ C2 Dashboard
app.py

प्रीमियम वेब पैनल के साथ हमले के अनुकरण को
चरण-दर-चरण विज़ुअलाइज़ करने वाला इंटरैक्टिव डैशबोर्ड।
Kill chain, जोखिम स्कोर, रीयल-टाइम लॉग्स।




⚔️ Attack Simulator
attack.py

नकली OTA सर्वर के साथ MITM हमले का अनुकरण।
4 REST endpoint, दुर्भावनापूर्ण ZIP जनरेशन,
hash injection और Fast Channel बाईपास।




🔍 Detection Engine
detector.py

3-चरणीय OTA सुरक्षा स्कैनर।
strstr() डिटेक्शन, Fast Channel विश्लेषण,
जोखिम स्कोर और IoC रिपोर्ट।


🔧 Fix Demo
fix_demo.py

strstr() vs strcmp() इंटरैक्टिव
तुलना और पैच प्रदर्शन।


📄 Report Generator
report_generator.py

PDF-रेडी पेशेवर HTML
भेद्यता विश्लेषण रिपोर्ट जनरेटर।


🧪 Test Suite
test_suite.py

27 स्वचालित यूनिट परीक्षण।
Attack + Detector एकीकरण परीक्षण।




🐛 मूल भेद्यता / Root Cause

❌ भेद्य कोड (strstr)✅ पैच किया गया कोड (strcmp)
root@kitploit:~
// NativeVerifier.cpp — BUG!
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strstr(whitelist[i], hash))
            return true;  // Substring eşleşme ⚠️
    }
    return false;
}
root@kitploit:~
// NativeVerifier.cpp — FIXED
bool quickHashCheck(const char* hash) {
    for (int i = 0; i < count; i++) {
        if (strcmp(whitelist[i], hash) == 0)
            return true;  // Tam eşleşme ✅
    }
    return false;
}
🔴 8 अक्षर पर्याप्त — Brute-force: 2³²🟢 64 अक्षर आवश्यक — Brute-force: 2²⁵⁶



🗂 रिपॉजिटरी संरचना / Repository Structure

root@kitploit:~
📦 CVE-2024-4309-Analysis
├── 📄 README.md                    # Bu dosya
├── 📄 ROADMAP.md                   # Proje yol haritası (5 faz)
├── 🐳 Dockerfile                   # Konteyner yapılandırması
├── 🐳 docker-compose.yml           # Servis orkestrasyon dosyası
├── 🔑 .env.example                 # Ortam değişkenleri şablonu
├── 📄 .gitignore                   # Git dışlama kuralları
├── 📄 requirements.txt             # Bağımlılık listesi (sıfır bağımlılık)
│
├── 📁 docs/
│   ├── 📁 presentations/           # 🎨 Sunum dosyaları (HTML slides, infographic)
│   ├── 📁 research/                # 🔬 Araştırma notları ve derin analiz
│   └── 📁 references/              # 📚 Kaynakça ve referanslar
│
└── 📁 src/
    ├── 🖥️  app.py                   # C2 Web Dashboard (Premium UI)
    ├── ⚔️  attack.py                # OTA MITM saldırı simülatörü
    ├── 🔍 detector.py               # Çok aşamalı saldırı tespit motoru
    ├── 🔧 fix_demo.py               # strstr() vs strcmp() demo
    ├── 📄 report_generator.py       # PDF-ready HTML rapor üretici
    └── 🧪 test_suite.py             # 27 otomatik birim testi



🚀 इंस्टॉलेशन / Getting Started

आवश्यक शर्तें

  • Python 3.12+ (कोई बाहरी निर्भरता नहीं — केवल मानक लाइब्रेरी)
  • Docker (वैकल्पिक)

📥 क्लोनिंग

root@kitploit:~
git clone https://github.com/Winslowe/CVE-2024-4309-Analysis.git
cd CVE-2024-4309-Analysis
cp .env.example .env

🐳 Docker के साथ चलाना

root@kitploit:~
docker-compose up -d

डैशबोर्ड → http://127.0.0.1:5000

🐍 Docker के बिना चलाना

root@kitploit:~
# Terminal 1 — C2 Dashboard
python src/app.py

# Terminal 2 — Saldırı Sunucusu
python src/attack.py

# Terminal 3 — Tespit Motoru
python src/detector.py

🧪 परीक्षण चलाना

root@kitploit:~
python src/test_suite.py
# veya
python -m pytest src/test_suite.py -v



📊 डिलिवरेबल्स / Deliverables

डिलिवरेबलफ़ाइलस्थिति
भेद्यता अनुसंधान और लॉग्सdocs/research/✅
PoC स्क्रिप्ट्सsrc/ (6 फ़ाइलें)✅
दृश्य विश्लेषण (इन्फोग्राफिक)docs/presentations/✅
C2 वेब डैशबोर्डsrc/app.py✅
स्वचालित टेस्ट सूटsrc/test_suite.py (27 परीक्षण)✅
PDF-रेडी रिपोर्टreport_generator.py✅
Docker समर्थनDockerfile + docker-compose.yml✅



📚 प्रलेखन / Documentation

दस्तावेज़विवरण
docs/research/🔬 गहन विश्लेषण और अनुसंधान नोट्स
docs/presentations/🎨 HTML प्रस्तुति और इन्फोग्राफिक फ़ाइलें
docs/references/sources.md📚 पूर्ण ग्रंथसूची सूची
ROADMAP.md🗺️ 5-चरणीय परियोजना रोडमैप



🔗 संदर्भ / References

स्रोतलिंक
Xiaomi Security Bulletintrust.mi.com/misrc/bulletins/advisory
QDebugger Researchota-security.q-debugger.com
CWE-347cwe.mitre.org/data/definitions/347
Android RecoverySystem APIdeveloper.android.com
Xiaomi OTA Researchgithub.com/nicene-0



🎓 शैक्षणिक जानकारी / Academic Information

👨🏫 परामर्शदाता / Instructor

नामKeyvan Arasteh

👤 छात्र / Student

पूरा नामSamuroDev
छात्र संख्या``

📚 पाठ्यक्रम / Course

पाठ्यक्रमPenetration Testing / पैठ परीक्षण
कोडBGT006 · 3 ECTS
अवधि2025-2026 वसंत
विश्वविद्यालयİstinye Üniversitesi



🐍 Python के साथ निर्मित · शून्य निर्भरताएँ · BGT-Pentest-LAB फाइनल प्रोजेक्ट के लिए बनाया गया
© 2026 — केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए।

टूल डाउनलोड करें