Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53027-WIP — Prova de conceito para CVE-2024-53027, uma vulnerabilidade de negação de serviço no Country IE de beacons Wi-Fi que afeta chipsets WLAN da Qualcomm. Inclui scripts educacionais para testes e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
Análise de VulnerabilidadesExploraçãoSegurança Sem Fio
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

Prova de conceito para CVE-2024-53027, uma vulnerabilidade de negação de serviço no Country IE de beacons Wi-Fi que afeta chipsets WLAN da Qualcomm. Inclui scripts educacionais para testes e orientações de mitigação.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-53027-WIP

Trabalho em Andamento para POC

CVE-2024-53027: Vulnerabilidade Qualcomm Bluetooth/Wi-Fi

📄 Visão Geral

CVE-2024-53027 é uma vulnerabilidade de severidade média (CVSS sem classificação) que afeta os chipsets WLAN e Bluetooth da Qualcomm em dispositivos Android. Ela pode causar negação de serviço (DoS) transitória ao processar elementos de informação (IEs) de país malformados em pacotes sem fio.

🧩 Componentes Afetados

  • Firmware WLAN da Qualcomm
  • Stacks Bluetooth em chipsets Snapdragon (modelos específicos não confirmados)

⚠️ Impacto

  • Exploração: Atacantes remotos dentro do alcance Wi-Fi/Bluetooth podem derrubar o firmware do chipset, interrompendo a conectividade até a reinicialização.
  • Limitações: Não há evidências de execução de código ou comprometimento persistente. Requer proximidade e injeção de pacotes direcionada.

🛠️ Mitigação

  • Corrigido no boletim de segurança de março de 2025 da Qualcomm (QSB-2025-03)
  • Os fabricantes Android devem integrar as correções por meio de atualizações OTA

📱 Versões Android Afetadas

A vulnerabilidade impacta:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Dispositivos que executam essas versões — incluindo smartphones, tablets e dispositivos IoT — estão em risco se não forem corrigidos.

🏷️ Principais OEMs e Dispositivos Potencialmente Afetados

  • Google Pixel (Pixel 6 e mais recentes, se estiverem executando versões vulneráveis do SO)
  • Samsung Galaxy (dispositivos baseados em One UI no Android 12–15)
  • OnePlus, Xiaomi, Motorola e outros que usam chipsets Qualcomm/MediaTek com firmware sem correção

🚨 Exploração e Riscos

  • Vetor de Ataque: Aplicativos maliciosos explorando validação fraca de IPC (Comunicação entre Processos)

Impacto:

  • Escalação de privilégios (controle em nível de sistema)
  • Acesso a diretórios sensíveis: /Android/data, /Android/obb
  • Possível implantação de spyware (por exemplo, por meio de ferramentas como Cellebrite UFED)

🔒 Status da Mitigação

  • Correção do Google: Lançada no boletim de segurança Android de novembro de 2024
    → Requer nível de patch 2024-11-05 ou posterior
  • Atrasos dos OEMs: Alguns fabricantes (por exemplo, Samsung, Xiaomi) podem atrasar a distribuição das atualizações

⚠️ Aviso Legal

Os scripts fornecidos e o código de prova de conceito destinam-se exclusivamente a fins educacionais e de teste privado. Eles devem ser executados apenas em dispositivos que você possui ou para os quais tem permissão explícita de teste.

Ao usar esses scripts, você concorda em assumir total responsabilidade por quaisquer ações tomadas. O uso não autorizado em redes ou dispositivos que você não controla pode ser ilegal e é estritamente proibido.

O autor deste código não é responsável por quaisquer danos, interrupções ou consequências legais resultantes do uso indevido. Siga sempre as diretrizes de divulgação responsável e testes éticos.

🚨 PoC de DoS de IE de País em Beacons Wi-Fi (Inspirado no CVE-2024-53027)

Este script de Prova de Conceito (PoC) envia quadros de beacon Wi-Fi malformados com um Elemento de Informação (IE) de País inválido para testar a estabilidade de chipsets WLAN (por exemplo, Qualcomm) contra problemas semelhantes ao CVE-2024-53027.

🛠️ Como Usar

1. Ativar o Modo Monitor

Opção A: Manualmente (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Opção B: sudo airmon-ng start wlan0

Baixar ferramenta