Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53027-WIP — Lavori in corso per POC | Kitploit
Strumenti/GitHubGitHub/ladyg00se/cve-2024-53027-wip
Auditing Wi-FiSicurezza BluetoothAnalisi delle VulnerabilitàExploitFuzzingSicurezza WirelessPaper e RicercaApprendimento e Formazione
GitHubladyg00se/cve-2024-53027-wip

CVE-2024-53027-WIP

Lavori in corso per POC

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53027-WIP

Lavoro in corso per il POC

CVE-2024-53027: Vulnerabilità Qualcomm Bluetooth/Wi-Fi

📄 Panoramica

CVE-2024-53027 è una vulnerabilità di gravità media (CVSS non valutato) che colpisce i chipset WLAN e Bluetooth di Qualcomm nei dispositivi Android. Può causare denial-of-service (DoS) transitorio durante l'elaborazione di Country Information Element (IE) malformati nei pacchetti wireless.

🧩 Componenti interessati

  • Firmware WLAN Qualcomm
  • Stack Bluetooth nei chipset Snapdragon (modelli specifici non confermati)

⚠️ Impatto

  • Sfruttamento: gli attaccanti remoti nel raggio Wi-Fi/Bluetooth possono mandare in crash il firmware del chipset, interrompendo la connettività fino al riavvio.
  • Limitazioni: nessuna prova di esecuzione di codice o compromissione persistente. Richiede prossimità e iniezione di pacchetti mirata.

🛠️ Mitigazione

  • Corretto nel bollettino sulla sicurezza di marzo 2025 di Qualcomm (QSB-2025-03)
  • I vendor Android devono integrare le correzioni tramite aggiornamenti OTA

📱 Versioni Android interessate

La vulnerabilità interessa:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

I dispositivi che eseguono queste versioni — inclusi smartphone, tablet e dispositivi IoT — sono a rischio se non aggiornati.

🏷️ Principali OEM e dispositivi potenzialmente interessati

  • Google Pixel (Pixel 6 e successivi, se eseguono versioni di sistema vulnerabili)
  • Samsung Galaxy (dispositivi basati su One UI con Android 12–15)
  • OnePlus, Xiaomi, Motorola e altri che utilizzano chipset Qualcomm/MediaTek con firmware non aggiornato

🚨 Sfruttamento e rischi

  • Vettore di attacco: app dannose che sfruttano una debole convalida IPC (Inter-Process Communication)

Impatto:

  • Escalation dei privilegi (controllo a livello di sistema)
  • Accesso a directory sensibili: /Android/data, /Android/obb
  • Possibile installazione di spyware (ad es. tramite strumenti come Cellebrite UFED)

🔒 Stato della mitigazione

  • Patch Google: pubblicata nel bollettino sulla sicurezza Android di novembre 2024
    → Richiede il livello di patch 2024-11-05 o successivo
  • Ritardi degli OEM: alcuni produttori (ad es. Samsung, Xiaomi) potrebbero ritardare la distribuzione degli aggiornamenti

⚠️ Disclaimer

Gli script e il codice proof-of-concept forniti sono destinati esclusivamente a scopi educativi e di test privato. Devono essere eseguiti solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test.

Utilizzando questi script, accetti di assumerti la piena responsabilità di qualsiasi azione intrapresa. L'uso non autorizzato su reti o dispositivi che non controlli potrebbe essere illegale ed è severamente vietato.

L'autore di questo codice non è responsabile di danni, interruzioni o conseguenze legali derivanti da un uso improprio. Segui sempre le linee guida di responsible disclosure e di test etici.

🚨 PoC DoS Wi-Fi Beacon Country IE (ispirato a CVE-2024-53027)

Questo script Proof-of-Concept (PoC) invia beacon frame Wi-Fi malformati con un Country Information Element (IE) non valido per testare la stabilità dei chipset WLAN (ad es. Qualcomm) contro problemi simili a CVE-2024-53027.

🛠️ Come usarlo

1. Abilita la modalità monitor

Opzione A: Manualmente (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Opzione B: sudo airmon-ng start wlan0

Scarica lo strumento