Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53027-WIP — Работа в процессе для POC | Kitploit
Инструменты/GitHubGitHub/ladyg00se/cve-2024-53027-wip
Аудит Wi-FiБезопасность BluetoothАнализ уязвимостейЭксплуатацияФаззингБезопасность беспроводных сетейСтатьи и ИсследованияОбучение и Образование
GitHubladyg00se/cve-2024-53027-wip

CVE-2024-53027-WIP

Работа в процессе для POC

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53027-WIP

Работа в процессе над PoC

CVE-2024-53027: Уязвимость Qualcomm Bluetooth/Wi-Fi

📄 Обзор

CVE-2024-53027 — это уязвимость средней степени серьёзности (CVSS не оценён), затрагивающая чипсеты WLAN и Bluetooth компании Qualcomm в устройствах на Android. Она может вызывать кратковременный отказ в обслуживании (DoS) при обработке некорректных информационных элементов (IE) страны в беспроводных пакетах.

🧩 Затронутые компоненты

  • Прошивка Qualcomm WLAN
  • Стеки Bluetooth в чипсетах Snapdragon (конкретные модели не подтверждены)

⚠️ Воздействие

  • Эксплуатация: удалённые злоумышленники в пределах радиуса действия Wi-Fi/Bluetooth могут вызвать сбой прошивки чипсета, нарушив связь до перезагрузки.
  • Ограничения: нет доказательств выполнения кода или постоянного компрометирования. Требуется близость и целевая инъекция пакетов.

🛠️ Меры по смягчению

  • Исправлено в мартовском бюллетене безопасности Qualcomm 2025 года (QSB-2025-03)
  • Производители Android должны интегрировать исправления через OTA-обновления

📱 Затронутые версии Android

Уязвимость затрагивает:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Устройства под управлением этих версий — включая смартфоны, планшеты и устройства IoT — подвержены риску, если они не обновлены.

🏷️ Ключевые OEM-производители и потенциально затронутые устройства

  • Google Pixel (Pixel 6 и новее, если работают на уязвимых версиях ОС)
  • Samsung Galaxy (устройства на One UI с Android 12–15)
  • OnePlus, Xiaomi, Motorola и другие, использующие чипсеты Qualcomm/MediaTek с необновлённой прошивкой

🚨 Эксплуатация и риски

  • Вектор атаки: вредоносные приложения, использующие слабую проверку IPC (межпроцессного взаимодействия)

Воздействие:

  • Повышение привилегий (контроль на уровне системы)
  • Доступ к чувствительным каталогам: /Android/data, /Android/obb
  • Возможное развёртывание шпионского ПО (например, с помощью таких инструментов, как Cellebrite UFED)

🔒 Статус исправления

  • Патч Google: выпущен в ноябрьском бюллетене безопасности Android 2024 года
    → Требуется уровень патча 2024-11-05 или новее
  • Задержки OEM: некоторые производители (например, Samsung, Xiaomi) могут задерживать распространение обновлений

⚠️ Отказ от ответственности

Предоставленные скрипты и proof-of-concept код предназначены исключительно для образовательных целей и частного тестирования. Они должны выполняться только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.

Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия и этического тестирования.

🚨 Wi-Fi Beacon Country IE DoS PoC (вдохновлено CVE-2024-53027)

Этот Proof-of-Concept (PoC) скрипт отправляет некорректные Wi-Fi beacon-кадры с недопустимым информационным элементом страны (Country IE) для проверки стабильности WLAN-чипсетов (например, Qualcomm) на предмет уязвимостей, подобных CVE-2024-53027.

🛠️ Как использовать

1. Включите режим монитора

Вариант A: Вручную (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Вариант B: sudo airmon-ng start wlan0

Скачать инструмент