CVE-2024-53027-WIP — CVE-2024-53027の概念実証。Qualcomm WLANチップセットに影響するWi-FiビーコンCountry IEサービス拒否(DoS)脆弱性です。テスト用の教育目的スクリプトと緩和策のガイダンスを含みます。 | Kitploit
v3ilsm1th/cve-2024-53027-wipCVE-2024-53027-WIP
CVE-2024-53027の概念実証。Qualcomm WLANチップセットに影響するWi-FiビーコンCountry IEサービス拒否(DoS)脆弱性です。テスト用の教育目的スクリプトと緩和策のガイダンスを含みます。
11年前
コミュニティで最も使われているツールを見つけましょう。
CVE-2024-53027-WIP
POCの作業中
CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi 脆弱性
📄 概要
CVE-2024-53027 は、Android デバイスの Qualcomm 製 WLAN および Bluetooth チップセット に影響する中程度の深刻度の脆弱性(CVSS 未評価)です。ワイヤレスパケット内の 不正なカントリー情報要素(IE) を処理する際に、一時的なサービス妨害(DoS) を引き起こす可能性があります。
🧩 影響を受けるコンポーネント
- Qualcomm WLAN ファームウェア
- Snapdragon チップセットの Bluetooth スタック(特定モデルは未確認)
⚠️ 影響
- 悪用方法: Wi-Fi/Bluetooth 圏内のリモート攻撃者が チップセットのファームウェアをクラッシュ させ、再起動まで接続を妨害する可能性があります。
- 制限事項: コード実行や永続的な侵害の証拠はありません。近接性 と 標的型パケットインジェクション が必要です。
🛠️ 緩和策
- Qualcomm の 2025年3月セキュリティ情報(QSB-2025-03)で パッチ適用済み
- Android ベンダーは OTA アップデートによる修正の統合 が必要
📱 影響を受ける Android バージョン
- Android 12
- Android 12L
- Android 13
- Android 14
- Android 15
これらのバージョンを実行しているデバイス(スマートフォン、タブレット、IoT デバイス を含む)は、パッチ未適用の場合にリスクがあります。
🏷️ 影響を受ける可能性のある主要 OEM とデバイス
- Google Pixel(脆弱な OS バージョンを実行している場合、Pixel 6 以降)
- Samsung Galaxy(Android 12〜15 の One UI ベースのデバイス)
- OnePlus、Xiaomi、Motorola、およびパッチ未適用のファームウェアを搭載した Qualcomm/MediaTek チップセット を使用するその他のデバイス
🚨 悪用とリスク
- 攻撃ベクトル: 脆弱な IPC(プロセス間通信)検証 を悪用する悪意のあるアプリ
- 権限昇格(システムレベルの制御)
- 機密ディレクトリへのアクセス:
/Android/data、/Android/obb
- 潜在的なスパイウェアの展開(例: Cellebrite UFED などのツール経由)
🔒 緩和状況
- Google パッチ: 2024年11月 Android セキュリティ情報 でリリース済み
→ パッチレベル 2024-11-05 以降が必要
- OEM の遅延: 一部のメーカー(例: Samsung、Xiaomi)はアップデートの配信が遅れる可能性があります
⚠️ 免責事項
提供されるスクリプトおよび概念実証コードは、教育目的およびプライベートテスト専用 です。これらは 所有しているデバイス、または明示的なテスト許可を得たデバイスでのみ実行 する必要があります。
これらのスクリプトを使用することで、実行されるすべてのアクションに対して全責任を負うことに同意したものとみなされます。管理していないネットワークやデバイスでの不正使用は違法となる可能性があり、固く禁止されています。
このコードの作者は、誤用による損害、障害、または法的結果について一切責任を負いません。常に責任ある開示と倫理的なテストガイドラインに従ってください。
🚨 Wi-Fi ビーコン Country IE DoS PoC(CVE-2024-53027 着想)
この概念実証(PoC)スクリプトは、不正なカントリー情報要素(IE)を含む不正な Wi-Fi ビーコンフレームを送信し、CVE-2024-53027 類似の問題に対する WLAN チップセット(例: Qualcomm)の安定性をテストします。
🛠️ 使用方法
1. モニターモードの有効化
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up
オプション B:
sudo airmon-ng start wlan0