Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2024-53027-WIP — Prova de conceito para CVE-2024-53027, uma vulnerabilidade de negação de serviço no Country IE de beacons Wi-Fi que afeta chipsets WLAN da Qualcomm. Inclui scripts educacionais para testes e orientações de mitigação. | Kitploit
Prova de conceito para CVE-2024-53027, uma vulnerabilidade de negação de serviço no Country IE de beacons Wi-Fi que afeta chipsets WLAN da Qualcomm. Inclui scripts educacionais para testes e orientações de mitigação.
CVE-2024-53027 é uma vulnerabilidade de severidade média (CVSS sem classificação) que afeta os chipsets WLAN e Bluetooth da Qualcomm em dispositivos Android. Ela pode causar negação de serviço (DoS) transitória ao processar elementos de informação (IEs) de país malformados em pacotes sem fio.
🧩 Componentes Afetados
Firmware WLAN da Qualcomm
Stacks Bluetooth em chipsets Snapdragon (modelos específicos não confirmados)
⚠️ Impacto
Exploração: Atacantes remotos dentro do alcance Wi-Fi/Bluetooth podem derrubar o firmware do chipset, interrompendo a conectividade até a reinicialização.
Limitações: Não há evidências de execução de código ou comprometimento persistente. Requer proximidade e injeção de pacotes direcionada.
🛠️ Mitigação
Corrigido no boletim de segurança de março de 2025 da Qualcomm (QSB-2025-03)
Os fabricantes Android devem integrar as correções por meio de atualizações OTA
📱 Versões Android Afetadas
A vulnerabilidade impacta:
Android 12
Android 12L
Android 13
Android 14
Android 15
Dispositivos que executam essas versões — incluindo smartphones, tablets e dispositivos IoT — estão em risco se não forem corrigidos.
🏷️ Principais OEMs e Dispositivos Potencialmente Afetados
Google Pixel (Pixel 6 e mais recentes, se estiverem executando versões vulneráveis do SO)
Samsung Galaxy (dispositivos baseados em One UI no Android 12–15)
OnePlus, Xiaomi, Motorola e outros que usam chipsets Qualcomm/MediaTek com firmware sem correção
🚨 Exploração e Riscos
Vetor de Ataque: Aplicativos maliciosos explorando validação fraca de IPC (Comunicação entre Processos)
Impacto:
Escalação de privilégios (controle em nível de sistema)
Acesso a diretórios sensíveis: /Android/data, /Android/obb
Possível implantação de spyware (por exemplo, por meio de ferramentas como Cellebrite UFED)
🔒 Status da Mitigação
Correção do Google: Lançada no boletim de segurança Android de novembro de 2024
→ Requer nível de patch 2024-11-05 ou posterior
Atrasos dos OEMs: Alguns fabricantes (por exemplo, Samsung, Xiaomi) podem atrasar a distribuição das atualizações
⚠️ Aviso Legal
Os scripts fornecidos e o código de prova de conceito destinam-se exclusivamente a fins educacionais e de teste privado. Eles devem ser executados apenas em dispositivos que você possui ou para os quais tem permissão explícita de teste.
Ao usar esses scripts, você concorda em assumir total responsabilidade por quaisquer ações tomadas. O uso não autorizado em redes ou dispositivos que você não controla pode ser ilegal e é estritamente proibido.
O autor deste código não é responsável por quaisquer danos, interrupções ou consequências legais resultantes do uso indevido. Siga sempre as diretrizes de divulgação responsável e testes éticos.
🚨 PoC de DoS de IE de País em Beacons Wi-Fi (Inspirado no CVE-2024-53027)
Este script de Prova de Conceito (PoC) envia quadros de beacon Wi-Fi malformados com um Elemento de Informação (IE) de País inválido para testar a estabilidade de chipsets WLAN (por exemplo, Qualcomm) contra problemas semelhantes ao CVE-2024-53027.
🛠️ Como Usar
1. Ativar o Modo Monitor
Opção A: Manualmente (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up