Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Blackash-CVE-2025-48593 — CVE-2025-48593 | Kitploit
أدوات/GitHubGitHub/c0d331ng/blackash-cve-2025-48593
أمان أندرويدتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولاتاستغلال الملفات الثنائية
GitHubc0d331ng/blackash-cve-2025-48593

Blackash-CVE-2025-48593

CVE-2025-48593

عرض المستودع
2102منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-48593 تنفيذ تعليمات برمجية عن بعد بدون نقرة في نظام أندرويد 🚨

"حزمة ضارة واحدة يمكنها السيطرة على جهازك." — فريق أمن أندرويد، نوفمبر 2025


🎯 لمحة عن الثغرة

الخاصيةالتفاصيل
CVE IDCVE-2025-48593
الخطورة🔴 حرجة (RCE, بدون نقرة)
CVSS (تقديري)9.8 (بانتظار تأكيد NVD)
متجه الهجوم🌐 شبكة (عن بعد)
تفاعل المستخدم❌ غير مطلوب
الامتيازات المطلوبة❌ لا شيء
حالة الاستغلال🟡 لا يوجد PoC عام (حتى 4 نوفمبر 2025)

🛡️ الأجهزة والإصدارات المتأثرة

root@kitploit:~
- Android 13 (جميع الإصدارات أكتوبر 2023 – أكتوبر 2025)
- Android 14 (جميع الإصدارات أكتوبر 2023 – أكتوبر 2025)
- Android 15 (جميع الإصدارات حتى أكتوبر 2025)
! Android 16 (الإصدارات يوليو 2025 – أكتوبر 2025)

الأجهزة غير المحدثة معرضة بالكامل.


⚡ كيف تعمل (شرح تقني)

root@kitploit:~
// Simplified pseudocode of vulnerable path
void process_system_packet(Packet *p) {
    if (p->type == MALICIOUS_TYPE) {
        // ⚠️ No bounds check!
        memcpy(kernel_buffer, p->payload, p->size);  // CVE-2025-48593
        execute_payload(); // RCE achieved
    }
}

السبب الجذري:

التحقق غير السليم من الإدخال في مكون System يسمح للمهاجمين عن بعد بتجاوز المخازن المؤقتة وحقن تعليمات برمجية قابلة للتنفيذ.


🛑 خطوات التخفيف الفورية

root@kitploit:~
# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or 2025-11-05

إجراءات المستخدم

  1. التحديث الآن
    ⚙️ الإعدادات → النظام → تحديث النظام
  2. تفعيل Play Protect
    🔍 Google Play → Play Protect → فحص
  3. تجنب الشبكات غير الموثوقة
    🚫 تعطيل Wi-Fi/Bluetooth في الأماكن العامة

المؤسسات / OEM

  • تطبيق التصحيح الأمني 2025-11-05 عبر AOSP
  • المراقبة: نشرة أمان أندرويد – نوفمبر 2025

🔗 CVEs ذات الصلة (نفس النشرة)

CVEالخطورةالنوعالمتأثر
CVE-2025-48581عاليةتصعيد الامتيازاتAndroid 16 فقط

📢 ابق على اطلاع

🔍 إدخال NVD: nvd.nist.gov/vuln/detail/CVE-2025-48593
🔗 نشرة أندرويد: source.android.com/security/bulletin
🛠️ تصحيح AOSP: ابحث عن CVE-2025-48593 في Git أندرويد


🛠 مخطط استغلال CVE-2025-48593

تنفيذ تعليمات برمجية عن بعد بدون نقرة في نظام أندرويد


root@kitploit:~
%%{init: {'theme': 'base', 'themeVariables': { 'fontSize': '13px', 'fontFamily': 'Consolas, monospace', 'primaryColor': '#d32f2f', 'primaryTextColor': '#fff', 'lineColor': '#ff8a80', 'secondaryColor': '#1976d2'}}}%%
sequenceDiagram
    participant Attacker as 🌐 Attacker
    participant Network as 📡 Network
    participant Device as 📱 Android Device
    participant Kernel as 🛠 Kernel Space

    Attacker->>Network: Send Malicious Packet<br/>(No authentication)
    Network->>Device: Deliver Packet<br/>(Zero interaction)
    Device->>Device: process_system_packet(pkt)
    Note over Device: ⚠️ No bounds check!
    Device->>Kernel: memcpy(kernel_buffer, payload, size)
    Kernel-->>Device: Buffer Overflow
    Device->>Kernel: Execute Injected Code
    Kernel->>Attacker: Remote Shell / Data Exfiltration
    Note over Device,Kernel: 🔥 Full RCE Achieved

🔍 سلسلة الهجوم التقنية


🛡️ مخطط الدفاع المتعمق

root@kitploit:~
graph LR
    subgraph "طبقات الوقاية"
        P1[🔒 تطبيق تصحيح نوفمبر 2025]
        P2[🚫 تعطيل الراديوهات غير المستخدمة]
        P3[🛡️ Google Play Protect]
        P4[🌐 تجنب شبكات Wi-Fi العامة]
    end

    subgraph "الكشف"
        D1[📊 مراقبة الحركة غير الطبيعية]
        D2[⚠️ مراقبة أعطال النواة]
        D3[🔍 فحص النقاط النهائية]
    end

    subgraph "الاستجابة"
        R1[🛑 عزل الجهاز]
        R2[📲 فرض تحديث OTA]
        R3[📋 الإبلاغ لـ Google/OEM]
    end

    P1 & P2 & P3 & P4 --> D1 & D2 & D3 --> R1 & R2 & R3

    style P1 fill:#1b5e20, color:#fff
    style R1 fill:#b71c1c, color:#fff

📋 مخطط تطبيق التصحيح

root@kitploit:~
%%{init: {'theme': 'neutral'}}%%
graph TD
    A[Google يُصدر التصحيح<br/>1/5 نوفمبر 2025] --> B{تكامل OEM}
    B --> C[Samsung, OnePlus, إلخ.]
    B --> D[Google Pixel]
    C --> E[التحديث الأمني الشهري]
    D --> F[دفع OTA لـ Pixel]
    E & F --> G[المستخدم يُثبت التحديث]
    G --> H[مستوى التصحيح: 2025-11-01+]
    H --> I[✅ تم تخفيف CVE-2025-48593]

    style A fill:#1976d2, color:#fff
    style I fill:#1b5e20, color:#fff
    style G fill:#ff9800, color:#fff

غير محدث = مكشوف
محدث = محمي

آخر تحديث للمخطط: 4 نوفمبر 2025
للحصول على فرق تصحيح AOSP، ابحث عن CVE-2025-48593 في Git أندرويد

تنزيل الأداة
المرحلةالإجراءالمتطلب
1. بناء الحزمةيقوم المهاجم ببناء حزمة نظام مشوهةلا شيء
2. الإرسالتُرسل عبر Wi-Fi أو Bluetooth أو خلويوصول إلى الشبكة
3. الاستقباليستقبل الجهاز الحزمة (بدون إجراء من المستخدم)Android 13–16 غير محدث
4. المعالجةمكون System يحلل الإدخالمسار تعليمات برمجية معرض
5. الفائضmemcpy() يكتب خارج المخزن المؤقتخلل في التحقق من الإدخال
6. التنفيذيتم تشغيل كود شيل في سياق النواةRCE بدون نقرة
7. الاستمراريةتثبيت برامج ضارة، سرقة البيانات، التنقلسيطرة كاملة