Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48593 — "मात्र एक दुर्भावनापूर्ण पैकेट आपके डिवाइस को अपने कब्ज़े में ले सकता है।" — एंड्रॉइड सुरक्षा टीम, नवंबर 2025 | Kitploit
उपकरण/GitHubGitHub/logesh-git001/cve-2025-48593
एंड्रॉइड सुरक्षाब्लूटूथ सुरक्षाभेद्यता विश्लेषणशोषणफोरेंसिकवायरलेस सुरक्षामोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHublogesh-git001/cve-2025-48593
72195 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48593

"मात्र एक दुर्भावनापूर्ण पैकेट आपके डिवाइस को अपने कब्ज़े में ले सकता है।" — एंड्रॉइड सुरक्षा टीम, नवंबर 2025

रिपॉजिटरी देखें

CVE-2025-48593

"एक अकेला दुर्भावनापूर्ण पैकेट आपके डिवाइस को अपने कब्ज़े में ले सकता है।" — एंड्रॉइड सुरक्षा टीम, नवंबर 2025

एंड्रॉइड सिस्टम (ब्लूटूथ सबसिस्टम) में ज़ीरो-क्लिक दूरस्थ कोड निष्पादन


⚠️ महत्वपूर्ण दायरा स्पष्टीकरण (अप्रैल 2026 में अपडेट किया गया)

मानक फ़ोन और टैबलेट असुरक्षित नहीं हैं। CVE-2025-48593 केवल उन एंड्रॉइड डिवाइसों को प्रभावित करता है जो ब्लूटूथ हेडफ़ोन/स्पीकर के रूप में कार्य करने का समर्थन करते हैं — जैसे स्मार्टवॉच, स्मार्ट ग्लास, और कारें। इसके अतिरिक्त, हमलावर को हेडसेट सेवा का शोषण करने से पहले पीड़ित से ब्लूटूथ पेयरिंग अनुरोध स्वीकार करवाना आवश्यक है। पेयरिंग अनुरोध को अस्वीकार करना मात्र सुरक्षा प्रदान करता है। स्रोत: स्वतंत्र PoC शोधकर्ता (worthdoingbadly.com, दिसंबर 2025)


भेद्यता स्नैपशॉट

विशेषताविवरण
सीवीई आईडीCVE-2025-48593
गंभीरताक्रिटिकल (RCE, ज़ीरो-क्लिक)
CVSS v3.1 स्कोर7.8 (उच्च) ✅ NVD द्वारा पुष्टि की गई
CVSS वेक्टरAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
हमला वेक्टरस्थानीय / नेटवर्क (ब्लूटूथ)
उपयोगकर्ता इंटरैक्शन❌ आवश्यक नहीं
आवश्यक विशेषाधिकार❌ कोई नहीं
मूल कारणbta_hf_client_cb_init (bta_hf_client_main.cc) में Use-After-Free
एंड्रॉइड बग आईडीA-374746961
एक्सप्लॉइट स्थिति⚠️ इम्यूलेटर PoC मौजूद है — वास्तविक डिवाइसों पर कोई पुष्ट हमला नहीं
खुलासा3 नवंबर, 2025 (गूगल नवंबर एंड्रॉइड सुरक्षा बुलेटिन)

⚠️ नोट: मूल अनुमानित CVSS 9.8 को संशोधित कर दिया गया है। NVD ने आधिकारिक तौर पर स्कोर 7.8 (उच्च) की पुष्टि की है। यह भेद्यता पूर्ण रूप से दूरस्थ नेटवर्क-स्तरीय के बजाय स्थानीय-हमला-वेक्टर है।


प्रभावित डिवाइस और संस्करण

एंड्रॉइड संस्करणप्रभावित बिल्ड
Android 13सभी बिल्ड अक्टूबर 2023 – अक्टूबर 2025
Android 14सभी बिल्ड अक्टूबर 2023 – अक्टूबर 2025
Android 15अक्टूबर 2025 तक के सभी बिल्ड
Android 16जुलाई 2025 – अक्टूबर 2025 के बिल्ड ⚠️

2025-11-01 या उसके बाद के पैच स्तर वाले डिवाइस सुरक्षित हैं।

✅ GrapheneOS उपयोगकर्ता hardened_malloc और हार्डवेयर मेमोरी टैगिंग के माध्यम से अतिरिक्त रूप से सुरक्षित हैं, जो बिना पैच वाले बिल्ड पर भी इस प्रकार की मेमोरी भ्रष्टाचार भेद्यता को काफी हद तक कम करते हैं।


मूल कारण और तकनीकी विवरण

यह भेद्यता ब्लूटूथ सबसिस्टम में स्थित है, विशेष रूप से bta_hf_client_main.cc के भीतर bta_hf_client_cb_init फ़ंक्शन में। यह ब्लूटूथ हैंड्स-फ़्री प्रोफ़ाइल (HFP) क्लाइंट कार्यान्वयन में use-after-free दोष है। इस सुधार में ब्लूटूथ मॉड्यूल के लिए दो कमिट शामिल थे।

// Simplified pseudocode illustrating the vulnerable path
void bta_hf_client_cb_init(tBTA_HF_CLIENT_CB *client_cb) {
    free(client_cb->p_disc_db);        // SDP discovery DB freed on error
    // ... other processing ...
    use(client_cb->p_disc_db);         // ⚠️ use-after-free! CVE-2025-48593
    execute_callback(client_cb);        // attacker-controlled code path
}

सटीक ट्रिगर: पैच से पहले, जब कोई फ़ोन SDP डिस्कवरी का उत्तर त्रुटि के साथ देता है, तो bta_hf_client_sdp_cback BTA_HF_CLIENT_DISC_INT_RES_EVT उत्सर्जित करता है, जिससे tSDP_DISCOVERY_DB मुक्त हो जाता है जबकि एक पुराना पॉइंटर (client_cb->p_disc_db) अभी भी अनावंटित पूल में मौजूद होता है — जिससे शोषण के लिए तैयार एक लटकता हुआ संदर्भ पीछे रह जाता है।

हमला वेक्टर: SDP नेगोशिएशन के दौरान HFP हैंडलर को ट्रिगर करने के लिए गढ़े गए दुर्भावनापूर्ण ब्लूटूथ पैकेट।

प्रभाव: असुरक्षित हैंडलर किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता के बिना एक विशेषाधिकार प्राप्त ब्लूटूथ प्रक्रिया संदर्भ में चलता है, जिससे मौन कोड निष्पादन संभव होता है।

⚠️ यह दोष केवल ब्लूटूथ हेडसेट/स्पीकर क्लाइंट के रूप में कार्य करने वाले डिवाइसों को प्रभावित करता है (जैसे, स्मार्टवॉच, स्मार्ट ग्लास, एंड्रॉइड ऑटोमोटिव)। मानक फ़ोन और टैबलेट डिफ़ॉल्ट रूप से HFP हेडसेट सेवा को उजागर नहीं करते हैं।


एक्सप्लॉइट स्थिति (अप्रैल 2026 में अपडेट किया गया)

स्थितिविवरण
सार्वजनिक PoC⚠️ इम्यूलेटर क्रैश PoC मौजूद है (केवल ब्लूटूथ सेवा को क्रैश करता है) — ASLR को विफल नहीं करता
वास्तविक डिवाइस हमले✅ अप्रैल 2026 तक कोई दस्तावेज़ीकृत हमला नहीं
हथियारबंद एक्सप्लॉइट❌ कोई पुष्ट हथियारबंद एक्सप्लॉइट नहीं; PoC वास्तविक हमलावरों के लिए व्यवहार्य नहीं है
धोखाधड़ी वाली एक्सप्लॉइट बिक्री⚠️ रिपोर्ट की गई है — संभवतः मैलवेयर/स्कैम, कार्यशील एक्सप्लॉइट नहीं
मैलवेयर संबंध⚠️ कुछ स्रोतों द्वारा Airstalk और Chrysaor नामित — असत्यापित, सावधानी से देखें
LineageOS पैच✅ LineageOS स्रोत में शामिल

तत्काल शमन कदम

# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or later

उपयोगकर्ताओं के लिए

  1. अभी अपडेट करें — ⚙️ सेटिंग → सिस्टम → सिस्टम अपडेट
  2. Play प्रोटेक्ट सक्षम करें — Google Play → Play प्रोटेक्ट → स्कैन
  3. उपयोग में न होने पर ब्लूटूथ बंद करें — विशेष रूप से सार्वजनिक स्थानों में (स्मार्टवॉच/ग्लास/कार उपयोगकर्ताओं के लिए महत्वपूर्ण)
  4. अज्ञात ब्लूटूथ पेयरिंग अनुरोधों को अस्वीकार करें — शोषण से पहले हमलावर को स्वीकृत पेयरिंग की आवश्यकता होती है
  5. अविश्वसनीय स्रोतों से ऐप्स साइडलोड न करें

एंटरप्राइज़ / OEM के लिए

  • 2025-11-05 सुरक्षा पैच को AOSP के माध्यम से लागू करें
  • MDM/EMM के माध्यम से पैच रोलआउट लागू करें; संवेदनशील संसाधनों से बिना पैच वाले डिवाइसों को ब्लॉक करें
  • असामान्य ब्लूटूथ ट्रैफ़िक और अप्रत्याशित कर्नेल क्रैश के लिए निगरानी रखें
  • प्लेटफ़ॉर्म शमन लागू करें: ASLR, स्टैक केनरी, CFI जहाँ संभव हो
  • उच्च-जोखिम वाले परिनियोजन के लिए GrapheneOS या हार्डन्ड बिल्ड पर विचार करें — hardened_malloc और HW मेमोरी टैगिंग इस प्रकार के दोष को कम करते हैं
  • सिस्टम/ब्लूटूथ सीमाओं पर इनपुट सत्यापन सख्त करें

शोधकर्ताओं के लिए

केवल उन्हीं डिवाइसों पर परीक्षण करें जो आपके स्वामित्व में हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। बिना प्रोडक्शन कनेक्टिविटी वाली पृथक प्रयोगशालाओं का उपयोग करें। समन्वित प्रकटीकरण का पालन करें। हथियारबंद एक्सप्लॉइट कोड कभी प्रकाशित न करें।


तकनीकी हमला श्रृंखला

चरणकार्रवाईआवश्यकता
1. पेयरिंगहमलावर पीड़ित से BT पेयरिंग स्वीकार करवाता हैपीड़ित पेयरिंग स्वीकार करता है
2. पैकेट निर्माणहमलावर दुर्भावनापूर्ण ब्लूटूथ HFP SDP पैकेट बनाता हैकोई नहीं
3. संचरणब्लूटूथ चैनल पर भेजा जाता हैनिकटता / BT रेंज
4. प्राप्तिडिवाइस पैकेट प्राप्त करता है (कोई और उपयोगकर्ता कार्रवाई नहीं)बिना पैच वाला Android 13–16 जिसमें HFP हेडसेट मोड हो
5. प्रसंस्करणब्लूटूथ HFP हैंडलर SDP त्रुटि प्रतिक्रिया संसाधित करता हैअसुरक्षित कोड पथ
6. Use-After-Freeमुक्त किया गया p_disc_db पॉइंटर संदर्भित किया जाता है, हमलावर ptr को नियंत्रित करता हैमेमोरी लेआउट धारणा
7. निष्पादनब्लूटूथ प्रक्रिया संदर्भ में मनमाना कोड चलता हैASLR विफल करना पूर्व आवश्यक है
8. स्थिरतामैलवेयर इंस्टॉल करना, डेटा बाहर निकालना, पिवट करनापूर्ण डिवाइस नियंत्रण

शोषण प्रवाह

टूल डाउनलोड करें