Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53027-WIP — CVE-2024-53027の概念実証。Qualcomm WLANチップセットに影響するWi-FiビーコンCountry IEサービス拒否(DoS)脆弱性です。テスト用の教育目的スクリプトと緩和策のガイダンスを含みます。 | Kitploit
ツール/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
脆弱性分析エクスプロイトワイヤレスセキュリティ
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

CVE-2024-53027の概念実証。Qualcomm WLANチップセットに影響するWi-FiビーコンCountry IEサービス拒否(DoS)脆弱性です。テスト用の教育目的スクリプトと緩和策のガイダンスを含みます。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53027-WIP

POCの作業中

CVE-2024-53027: Qualcomm Bluetooth/Wi-Fi 脆弱性

📄 概要

CVE-2024-53027 は、Android デバイスの Qualcomm 製 WLAN および Bluetooth チップセット に影響する中程度の深刻度の脆弱性(CVSS 未評価)です。ワイヤレスパケット内の 不正なカントリー情報要素(IE) を処理する際に、一時的なサービス妨害(DoS) を引き起こす可能性があります。

🧩 影響を受けるコンポーネント

  • Qualcomm WLAN ファームウェア
  • Snapdragon チップセットの Bluetooth スタック(特定モデルは未確認)

⚠️ 影響

  • 悪用方法: Wi-Fi/Bluetooth 圏内のリモート攻撃者が チップセットのファームウェアをクラッシュ させ、再起動まで接続を妨害する可能性があります。
  • 制限事項: コード実行や永続的な侵害の証拠はありません。近接性 と 標的型パケットインジェクション が必要です。

🛠️ 緩和策

  • Qualcomm の 2025年3月セキュリティ情報(QSB-2025-03)で パッチ適用済み
  • Android ベンダーは OTA アップデートによる修正の統合 が必要

📱 影響を受ける Android バージョン

この脆弱性は以下に影響します:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

これらのバージョンを実行しているデバイス(スマートフォン、タブレット、IoT デバイス を含む)は、パッチ未適用の場合にリスクがあります。

🏷️ 影響を受ける可能性のある主要 OEM とデバイス

  • Google Pixel(脆弱な OS バージョンを実行している場合、Pixel 6 以降)
  • Samsung Galaxy(Android 12〜15 の One UI ベースのデバイス)
  • OnePlus、Xiaomi、Motorola、およびパッチ未適用のファームウェアを搭載した Qualcomm/MediaTek チップセット を使用するその他のデバイス

🚨 悪用とリスク

  • 攻撃ベクトル: 脆弱な IPC(プロセス間通信)検証 を悪用する悪意のあるアプリ

影響:

  • 権限昇格(システムレベルの制御)
  • 機密ディレクトリへのアクセス: /Android/data、/Android/obb
  • 潜在的なスパイウェアの展開(例: Cellebrite UFED などのツール経由)

🔒 緩和状況

  • Google パッチ: 2024年11月 Android セキュリティ情報 でリリース済み → パッチレベル 2024-11-05 以降が必要
  • OEM の遅延: 一部のメーカー(例: Samsung、Xiaomi)はアップデートの配信が遅れる可能性があります

⚠️ 免責事項

提供されるスクリプトおよび概念実証コードは、教育目的およびプライベートテスト専用 です。これらは 所有しているデバイス、または明示的なテスト許可を得たデバイスでのみ実行 する必要があります。

これらのスクリプトを使用することで、実行されるすべてのアクションに対して全責任を負うことに同意したものとみなされます。管理していないネットワークやデバイスでの不正使用は違法となる可能性があり、固く禁止されています。

このコードの作者は、誤用による損害、障害、または法的結果について一切責任を負いません。常に責任ある開示と倫理的なテストガイドラインに従ってください。

🚨 Wi-Fi ビーコン Country IE DoS PoC(CVE-2024-53027 着想)

この概念実証(PoC)スクリプトは、不正なカントリー情報要素(IE)を含む不正な Wi-Fi ビーコンフレームを送信し、CVE-2024-53027 類似の問題に対する WLAN チップセット(例: Qualcomm)の安定性をテストします。

🛠️ 使用方法

1. モニターモードの有効化

オプション A: 手動(ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

オプション B: sudo airmon-ng start wlan0

ツールをダウンロード