Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-53027-WIP — # PoC для CVE-2024-53027 — уязвимость типа «отказ в обслуживании» в Wi-Fi beacon Country IE, затрагивающая чипсеты Qualcomm WLAN Включает обучающие скрипты для тестирования и рекомендации по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/v3ilsm1th/cve-2024-53027-wip
Анализ уязвимостейЭксплуатацияБезопасность беспроводных сетей
GitHubv3ilsm1th/cve-2024-53027-wip

CVE-2024-53027-WIP

# PoC для CVE-2024-53027 — уязвимость типа «отказ в обслуживании» в Wi-Fi beacon Country IE, затрагивающая чипсеты Qualcomm WLAN Включает обучающие скрипты для тестирования и рекомендации по устранению уязвимости.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-53027-WIP

Работа в процессе для POC

CVE-2024-53027: Уязвимость Qualcomm Bluetooth/Wi-Fi

📄 Обзор

CVE-2024-53027 — это уязвимость средней степени серьёзности (CVSS не оценён), затрагивающая чипсеты WLAN и Bluetooth от Qualcomm в устройствах на Android. Она может вызывать кратковременный отказ в обслуживании (DoS) при обработке некорректных информационных элементов страны (IE) в беспроводных пакетах.

🧩 Затронутые компоненты

  • Прошивка Qualcomm WLAN
  • Стеки Bluetooth в чипсетах Snapdragon (конкретные модели не подтверждены)

⚠️ Воздействие

  • Эксплуатация: Удалённые злоумышленники в зоне действия Wi-Fi/Bluetooth могут вызвать сбой прошивки чипсета, нарушив подключение до перезагрузки.
  • Ограничения: Нет доказательств выполнения кода или постоянного компрометирования. Требуется близость и целевая инъекция пакетов.

🛠️ Смягчение

  • Исправлено в мартовском бюллетене безопасности Qualcomm 2025 года (QSB-2025-03)
  • Производители Android должны внедрить исправления через OTA-обновления

📱 Затронутые версии Android

Уязвимость затрагивает:

  • Android 12
  • Android 12L
  • Android 13
  • Android 14
  • Android 15

Устройства под управлением этих версий — включая смартфоны, планшеты и IoT-устройства — находятся под угрозой, если не установлены исправления.

🏷️ Ключевые OEM-производители и потенциально затронутые устройства

  • Google Pixel (Pixel 6 и новее, если работают на уязвимых версиях ОС)
  • Samsung Galaxy (устройства на базе One UI с Android 12–15)
  • OnePlus, Xiaomi, Motorola и другие, использующие чипсеты Qualcomm/MediaTek с неисправленной прошивкой

🚨 Эксплуатация и риски

  • Вектор атаки: Вредоносные приложения, эксплуатирующие слабую проверку IPC (межпроцессного взаимодействия)

Воздействие:

  • Повышение привилегий (контроль на системном уровне)
  • Доступ к конфиденциальным каталогам: /Android/data, /Android/obb
  • Возможное развёртывание шпионского ПО (например, с помощью таких инструментов, как Cellebrite UFED)

🔒 Статус смягчения

  • Патч Google: Выпущен в ноябрьском бюллетене безопасности Android 2024 года
    → Требуется уровень патча 2024-11-05 или новее
  • Задержки OEM: Некоторые производители (например, Samsung, Xiaomi) могут отставать с распространением обновлений

⚠️ Отказ от ответственности

Предоставленные скрипты и код proof-of-concept предназначены исключительно для образовательных целей и частного тестирования. Их следует запускать только на устройствах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Используя эти скрипты, вы соглашаетесь нести полную ответственность за любые действия. Несанкционированное использование в сетях или на устройствах, которыми вы не управляете, может быть незаконным и строго запрещено.

Автор этого кода не несёт ответственности за любой ущерб, сбои или юридические последствия, возникшие в результате неправильного использования. Всегда соблюдайте принципы ответственного раскрытия и этического тестирования.

🚨 Wi-Fi Beacon Country IE DoS PoC (вдохновлено CVE-2024-53027)

Этот скрипт Proof-of-Concept (PoC) отправляет некорректные Wi-Fi beacon-кадры с недействительным информационным элементом страны (IE) для проверки стабильности WLAN-чипсетов (например, Qualcomm) на предмет проблем, подобных CVE-2024-53027.

🛠️ Как использовать

1. Включение режима монитора

Вариант A: Вручную (ip + iw)

root@kitploit:~
sudo ip link set wlan0 down
sudo iw wlan0 set monitor control
sudo ip link set wlan0 up

Вариант B: sudo airmon-ng start wlan0

Скачать инструмент