Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53027-WIP — Proof-of-concept per CVE-2024-53027, una vulnerabilità denial-of-service del Country IE nei beacon Wi-Fi che colpisce i chipset WLAN Qualcomm. Include script didattici per i test e indicazioni di mitigazione. | Kitploit
Strumenti/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
Analisi delle VulnerabilitàExploitSicurezza Wireless
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

Proof-of-concept per CVE-2024-53027, una vulnerabilità denial-of-service del Country IE nei beacon Wi-Fi che colpisce i chipset WLAN Qualcomm. Include script didattici per i test e indicazioni di mitigazione.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53027-WIP

Lavoro in corso per il POC

CVE-2024-53027: Vulnerabilità Qualcomm Bluetooth/Wi-Fi

📄 Panoramica

CVE-2024-53027 è una vulnerabilità di gravità media (CVSS non valutato) che interessa i chipset WLAN e Bluetooth di Qualcomm nei dispositivi Android. Può causare denial-of-service (DoS) transitorio durante l'elaborazione di elementi informativi (IE) del paese malformati nei pacchetti wireless.

🧩 Componenti Interessati

  • Firmware WLAN Qualcomm
  • Stack Bluetooth nei chipset Snapdragon (modelli specifici non confermati)

⚠️ Impatto

  • Sfruttamento: Attaccanti remoti nel raggio Wi-Fi/Bluetooth possono far crashare il firmware del chipset, interrompendo la connettività fino al riavvio.
  • Limitazioni: Nessuna evidenza di esecuzione di codice o compromissione persistente. Richiede prossimità e iniezione mirata di pacchetti.

🛠️ Mitigazione

  • Corretta nel bollettino di sicurezza di Qualcomm di marzo 2025 (QSB-2025-03)
  • I produttori Android devono integrare le correzioni tramite aggiornamenti OTA

📱 Versioni Android Interessate

La vulnerabilità impatta:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

I dispositivi che eseguono queste versioni—inclusi smartphone, tablet e dispositivi IoT—sono a rischio se non aggiornati.

🏷️ Principali OEM e Dispositivi Potenzialmente Interessati

  • Google Pixel (Pixel 6 e successivi, se eseguono versioni del sistema operativo vulnerabili)
  • Samsung Galaxy (dispositivi basati su One UI con Android 12–15)
  • OnePlus, Xiaomi, Motorola e altri che utilizzano chipset Qualcomm/MediaTek con firmware non aggiornato

🚨 Sfruttamento e Rischi

  • Vettore di attacco: App dannose che sfruttano una debole validazione IPC (Inter-Process Communication)

Impatto:

  • Escalation dei privilegi (controllo a livello di sistema)
  • Accesso a directory sensibili: /Android/data, /Android/obb
  • Potenziale distribuzione di spyware (ad es. tramite strumenti come Cellebrite UFED)

🔒 Stato della Mitigazione

  • Patch Google: Rilasciata nel bollettino di sicurezza Android di novembre 2024
    → Richiede livello di patch 2024-11-05 o successivo
  • Ritardi OEM: Alcuni produttori (ad es. Samsung, Xiaomi) potrebbero ritardare la distribuzione degli aggiornamenti

⚠️ Disclaimer

Gli script forniti e il codice proof-of-concept sono destinati esclusivamente a scopi educativi e di test privati. Devono essere eseguiti solo su dispositivi di tua proprietà o per i quali hai esplicita autorizzazione al test.

Utilizzando questi script, accetti di assumerti la piena responsabilità per qualsiasi azione intrapresa. L'uso non autorizzato su reti o dispositivi che non controlli potrebbe essere illegale ed è severamente vietato.

L'autore di questo codice non è responsabile per danni, interruzioni o conseguenze legali derivanti da un uso improprio. Segui sempre le linee guida di divulgazione responsabile e test etici.

🚨 PoC DoS Country IE nei Beacon Wi-Fi (Ispirato a CVE-2024-53027)

Questo script Proof-of-Concept (PoC) invia frame beacon Wi-Fi malformati con un Country Information Element (IE) non valido per testare la stabilità dei chipset WLAN (ad es. Qualcomm) contro problemi simili a CVE-2024-53027.

🛠️ Come Usarlo

1. Abilita la Modalità Monitor

Opzione A: Manualmente (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Opzione B: sudo airmon-ng start wlan0

Scarica lo strumento