Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Blackash-CVE-2025-48593 — CVE-2025-48593 | Kitploit
Herramientas/GitHubGitHub/c0d331ng/blackash-cve-2025-48593
Seguridad AndroidAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de PayloadsExplotación de Binarios
GitHubc0d331ng/blackash-cve-2025-48593

Blackash-CVE-2025-48593

CVE-2025-48593

Ver Repositorio
210hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2025-48593 Ejecución Remota de Código Zero-Click en el Sistema Android 🚨

"Un solo paquete malicioso puede tomar control de tu dispositivo." — Equipo de Seguridad de Android, Noviembre de 2025


🎯 Resumen de la Vulnerabilidad

AtributoDetalles
CVE IDCVE-2025-48593
Gravedad🔴 Crítico (RCE, Zero-Click)
CVSS (Est.)9.8 (Pendiente de confirmación por NVD)
Vector de Ataque🌐 Red (Remoto)
Interacción del Usuario❌ Ninguna Requerida
Privilegios Requeridos❌ Ninguno
Estado del Exploit🟡 Sin PoC público (a partir del 4 de noviembre de 2025)

🛡️ Dispositivos Afectados y Versiones

root@kitploit:~
- Android 13 (All builds Oct 2023 – Oct 2025)
- Android 14 (All builds Oct 2023 – Oct 2025)
- Android 15 (All builds up to Oct 2025)
! Android 16 (Builds Jul 2025 – Oct 2025)

Los dispositivos sin parche están completamente expuestos.


⚡ Cómo Funciona (Desglose Técnico)

root@kitploit:~
// Simplified pseudocode of vulnerable path
void process_system_packet(Packet *p) {
    if (p->type == MALICIOUS_TYPE) {
        // ⚠️ No bounds check!
        memcpy(kernel_buffer, p->payload, p->size);  // CVE-2025-48593
        execute_payload(); // RCE achieved
    }
}

Causa Raíz:

Validación de entrada incorrecta en el componente System permite a atacantes remotos desbordar buffers e inyectar código ejecutable.


🛑 Pasos de Mitigación Inmediata

root@kitploit:~
# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or 2025-11-05

Acciones del Usuario

  1. Actualizar Ahora
    ⚙️ Configuración → Sistema → Actualización del sistema
  2. Habilitar Play Protect
    🔍 Google Play → Play Protect → Escanear
  3. Evitar Redes No Confiables
    🚫 Deshabilitar Wi-Fi/Bluetooth en público

Empresa / OEM

  • Aplicar el parche de seguridad 2025-11-05 vía AOSP
  • Monitorear: Boletín de Seguridad de Android – Noviembre 2025

🔗 CVEs Relacionados (Mismo Boletín)

CVEGravedadTipoAfecta
CVE-2025-48581AltaEoPSolo Android 16

📢 Mantente Actualizado

🔍 Entrada NVD: nvd.nist.gov/vuln/detail/CVE-2025-48593
🔗 Boletín de Android: source.android.com/security/bulletin
🛠️ Parche AOSP: Busca CVE-2025-48593 en Android Git


🛠 Esquema de Explotación CVE-2025-48593

Ejecución Remota de Código Zero-Click en el Sistema Android


root@kitploit:~
%%{init: {'theme': 'base', 'themeVariables': { 'fontSize': '13px', 'fontFamily': 'Consolas, monospace', 'primaryColor': '#d32f2f', 'primaryTextColor': '#fff', 'lineColor': '#ff8a80', 'secondaryColor': '#1976d2'}}}%%
sequenceDiagram
    participant Attacker as 🌐 Attacker
    participant Network as 📡 Network
    participant Device as 📱 Android Device
    participant Kernel as 🛠 Kernel Space

    Attacker->>Network: Send Malicious Packet<br/>(No authentication)
    Network->>Device: Deliver Packet<br/>(Zero interaction)
    Device->>Device: process_system_packet(pkt)
    Note over Device: ⚠️ No bounds check!
    Device->>Kernel: memcpy(kernel_buffer, payload, size)
    Kernel-->>Device: Buffer Overflow
    Device->>Kernel: Execute Injected Code
    Kernel->>Attacker: Remote Shell / Data Exfiltration
    Note over Device,Kernel: 🔥 Full RCE Achieved

🔍 Cadena de Ataque Técnica


🛡️ Esquema de Defensa en Profundidad

root@kitploit:~
graph LR
    subgraph "Prevention Layers"
        P1[🔒 Apply Nov 2025 Patch]
        P2[🚫 Disable Unused Radios]
        P3[🛡️ Google Play Protect]
        P4[🌐 Avoid Public Wi-Fi]
    end

    subgraph "Detection"
        D1[📊 Monitor Anomalous Traffic]
        D2[⚠️ Watch for Kernel Crashes]
        D3[🔍 Endpoint Forensics]
    end

    subgraph "Response"
        R1[🛑 Isolate Device]
        R2[📲 Force OTA Update]
        R3[📋 Report to Google/OEM]
    end

    P1 & P2 & P3 & P4 --> D1 & D2 & D3 --> R1 & R2 & R3

    style P1 fill:#1b5e20, color:#fff
    style R1 fill:#b71c1c, color:#fff

📋 Flujo de Aplicación del Parche

root@kitploit:~
%%{init: {'theme': 'neutral'}}%%
graph TD
    A[Google Releases Patch<br/>Nov 1/5, 2025] --> B{OEM Integration}
    B --> C[Samsung, OnePlus, etc.]
    B --> D[Google Pixel]
    C --> E[Monthly Security Update]
    D --> F[Pixel OTA Push]
    E & F --> G[User Installs Update]
    G --> H[Patch Level: 2025-11-01+]
    H --> I[✅ CVE-2025-48593 Mitigated]

    style A fill:#1976d2, color:#fff
    style I fill:#1b5e20, color:#fff
    style G fill:#ff9800, color:#fff

Sin parche = Expuesto
Con parche = Protegido

Esquema actualizado por última vez: 4 de noviembre de 2025
Para el diff del parche AOSP, busca CVE-2025-48593 en Android Git

Descargar herramienta
EtapaAcciónRequisito
1. Creación del PaqueteEl atacante construye un paquete de sistema malformadoNinguno
2. TransmisiónEnviado a través de Wi-Fi, Bluetooth o celularAcceso a la red
3. RecepciónEl dispositivo recibe el paquete (sin acción del usuario)Android 13–16 sin parche
4. ProcesamientoEl componente System analiza la entradaRuta de código vulnerable
5. Desbordamientomemcpy() escribe más allá del bufferFallo de validación de entrada
6. EjecuciónEl shellcode se ejecuta en el contexto del kernelRCE Zero-click
7. PersistenciaInstalar malware, exfiltrar datos, pivotarControl total