Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2024-53027-WIP — # PoC для CVE-2024-53027 — уязвимость типа «отказ в обслуживании» в Wi-Fi beacon Country IE, затрагивающая чипсеты Qualcomm WLAN
Включает обучающие скрипты для тестирования и рекомендации по устранению уязвимости. | Kitploit
# PoC для CVE-2024-53027 — уязвимость типа «отказ в обслуживании» в Wi-Fi beacon Country IE, затрагивающая чипсеты Qualcomm WLAN
Включает обучающие скрипты для тестирования и рекомендации по устранению уязвимости.
CVE-2024-53027 — это уязвимость средней степени серьёзности (CVSS не оценён), затрагивающая чипсеты WLAN и Bluetooth от Qualcomm в устройствах на Android. Она может вызывать кратковременный отказ в обслуживании (DoS) при обработке некорректных информационных элементов страны (IE) в беспроводных пакетах.
🧩 Затронутые компоненты
Прошивка Qualcomm WLAN
Стеки Bluetooth в чипсетах Snapdragon (конкретные модели не подтверждены)
⚠️ Воздействие
Эксплуатация: Удалённые злоумышленники в зоне действия Wi-Fi/Bluetooth могут вызвать сбой прошивки чипсета, нарушив подключение до перезагрузки.
Ограничения: Нет доказательств выполнения кода или постоянного компрометирования. Требуется близость и целевая инъекция пакетов.
🛠️ Смягчение
Исправлено в мартовском бюллетене безопасности Qualcomm 2025 года (QSB-2025-03)
Производители Android должны внедрить исправления через OTA-обновления
📱 Затронутые версии Android
Уязвимость затрагивает:
Android 12
Android 12L
Android 13
Android 14
Android 15
Устройства под управлением этих версий — включая смартфоны, планшеты и IoT-устройства — находятся под угрозой, если не установлены исправления.
🏷️ Ключевые OEM-производители и потенциально затронутые устройства
Google Pixel (Pixel 6 и новее, если работают на уязвимых версиях ОС)
Samsung Galaxy (устройства на базе One UI с Android 12–15)
OnePlus, Xiaomi, Motorola и другие, использующие чипсеты Qualcomm/MediaTek с неисправленной прошивкой
Повышение привилегий (контроль на системном уровне)
Доступ к конфиденциальным каталогам: /Android/data, /Android/obb
Возможное развёртывание шпионского ПО (например, с помощью таких инструментов, как Cellebrite UFED)
🔒 Статус смягчения
Патч Google: Выпущен в ноябрьском бюллетене безопасности Android 2024 года
→ Требуется уровень патча 2024-11-05 или новее
Задержки OEM: Некоторые производители (например, Samsung, Xiaomi) могут отставать с распространением обновлений
⚠️ Отказ от ответственности
Предоставленные скрипты и код proof-of-concept предназначены исключительно для образовательных целей и частного тестирования. Их следует запускать только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.
Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия и этического тестирования.
🚨 Wi-Fi Beacon Country IE DoS PoC (вдохновлено CVE-2024-53027)
Этот скрипт Proof-of-Concept (PoC) отправляет некорректные Wi-Fi beacon-кадры с недействительным информационным элементом страны (IE) для проверки стабильности WLAN-чипсетов (например, Qualcomm) на предмет проблем, подобных CVE-2024-53027.
🛠️ Как использовать
1. Включение режима монитора
Вариант A: Вручную (ip + iw)
root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up