Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2025-48593 — CVE-2025-48593 | Kitploit
Ferramentas/GitHubGitHub/c0d331ng/blackash-cve-2025-48593
Segurança AndroidAnálise de VulnerabilidadesExploraçãoSegurança MóvelAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de PayloadsExploração de Binários
GitHubc0d331ng/blackash-cve-2025-48593

Blackash-CVE-2025-48593

CVE-2025-48593

Ver Repositório
2102há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-48593 Execução Remota de Código Zero-Click no Android 🚨

"Um único pacote malicioso pode comprometer seu dispositivo." — Equipe de Segurança do Android, Nov 2025


🎯 Resumo da Vulnerabilidade

AtributoDetalhes
CVE IDCVE-2025-48593
Severidade🔴 Crítica (RCE, Zero-Click)
CVSS (Est.)9.8 (Aguardando confirmação do NVD)
Vetor de Ataque🌐 Rede (Remoto)
Interação do Usuário❌ Nenhuma Necessária
Privilégios Necessários❌ Nenhum
Status do Exploit🟡 Nenhum PoC público (em 4 de novembro de 2025)

🛡️ Dispositivos e Versões Afetados

root@kitploit:~
- Android 13 (Todas as compilações Out 2023 – Out 2025)
- Android 14 (Todas as compilações Out 2023 – Out 2025)
- Android 15 (Todas as compilações até Out 2025)
! Android 16 (Compilações Jul 2025 – Out 2025)

Dispositivos não corrigidos estão totalmente expostos.


⚡ Como Funciona (Detalhamento Técnico)

root@kitploit:~
// Simplified pseudocode of vulnerable path
void process_system_packet(Packet *p) {
    if (p->type == MALICIOUS_TYPE) {
        // ⚠️ No bounds check!
        memcpy(kernel_buffer, p->payload, p->size);  // CVE-2025-48593
        execute_payload(); // RCE achieved
    }
}

Causa Raiz:

Validação de entrada inadequada no componente System permite que atacantes remotos transbordem buffers e injetem código executável.


🛑 Medidas de Mitigação Imediatas

root@kitploit:~
# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or 2025-11-05

Ações do Usuário

  1. Atualize Agora
    ⚙️ Configurações → Sistema → Atualização do Sistema
  2. Ative o Play Protect
    🔍 Google Play → Play Protect → Verificar
  3. Evite Redes Não Confiáveis
    🚫 Desative Wi-Fi/Bluetooth em público

Empresarial / OEM

  • Aplique o patch de segurança 2025-11-05 via AOSP
  • Monitore: Android Security Bulletin – Novembro de 2025

🔗 CVEs Relacionados (Mesmo Boletim)

CVESeveridadeTipoAfetados
CVE-2025-48581AltaEoPApenas Android 16

📢 Mantenha-se Atualizado

🔍 Entrada NVD: nvd.nist.gov/vuln/detail/CVE-2025-48593
🔗 Boletim Android: source.android.com/security/bulletin
🛠️ Patch AOSP: Pesquise CVE-2025-48593 no Android Git


🛠 Esquema de Exploração CVE-2025-48593

Execução Remota de Código Zero-Click no Android


root@kitploit:~
%%{init: {'theme': 'base', 'themeVariables': { 'fontSize': '13px', 'fontFamily': 'Consolas, monospace', 'primaryColor': '#d32f2f', 'primaryTextColor': '#fff', 'lineColor': '#ff8a80', 'secondaryColor': '#1976d2'}}}%%
sequenceDiagram
    participant Attacker as 🌐 Attacker
    participant Network as 📡 Network
    participant Device as 📱 Android Device
    participant Kernel as 🛠 Kernel Space

    Attacker->>Network: Send Malicious Packet<br/>(No authentication)
    Network->>Device: Deliver Packet<br/>(Zero interaction)
    Device->>Device: process_system_packet(pkt)
    Note over Device: ⚠️ No bounds check!
    Device->>Kernel: memcpy(kernel_buffer, payload, size)
    Kernel-->>Device: Buffer Overflow
    Device->>Kernel: Execute Injected Code
    Kernel->>Attacker: Remote Shell / Data Exfiltration
    Note over Device,Kernel: 🔥 Full RCE Achieved

🔍 Cadeia de Ataque Técnica


🛡️ Esquema de Defesa em Profundidade

root@kitploit:~
graph LR
    subgraph "Prevention Layers"
        P1[🔒 Apply Nov 2025 Patch]
        P2[🚫 Disable Unused Radios]
        P3[🛡️ Google Play Protect]
        P4[🌐 Avoid Public Wi-Fi]
    end

    subgraph "Detection"
        D1[📊 Monitor Anomalous Traffic]
        D2[⚠️ Watch for Kernel Crashes]
        D3[🔍 Endpoint Forensics]
    end

    subgraph "Response"
        R1[🛑 Isolate Device]
        R2[📲 Force OTA Update]
        R3[📋 Report to Google/OEM]
    end

    P1 & P2 & P3 & P4 --> D1 & D2 & D3 --> R1 & R2 & R3

    style P1 fill:#1b5e20, color:#fff
    style R1 fill:#b71c1c, color:#fff

📋 Fluxo de Aplicação de Patch

root@kitploit:~
%%{init: {'theme': 'neutral'}}%%
graph TD
    A[Google Releases Patch<br/>Nov 1/5, 2025] --> B{OEM Integration}
    B --> C[Samsung, OnePlus, etc.]
    B --> D[Google Pixel]
    C --> E[Monthly Security Update]
    D --> F[Pixel OTA Push]
    E & F --> G[User Installs Update]
    G --> H[Patch Level: 2025-11-01+]
    H --> I[✅ CVE-2025-48593 Mitigated]

    style A fill:#1976d2, color:#fff
    style I fill:#1b5e20, color:#fff
    style G fill:#ff9800, color:#fff

Não corrigido = Exposto
Corrigido = Protegido

Esquema atualizado pela última vez: 4 de novembro de 2025
Para diff do patch AOSP, pesquise CVE-2025-48593 no Android Git

Baixar ferramenta
EstágioAçãoRequisito
1. Construção de PacoteAtacante constrói pacote malformado do sistemaNenhum
2. TransmissãoEnviado via Wi-Fi, Bluetooth ou celularAcesso à rede
3. RecepçãoDispositivo recebe o pacote (sem ação do usuário)Android 13–16 não corrigido
4. ProcessamentoComponente System analisa entradaCaminho de código vulnerável
5. Transbordamentomemcpy() escreve além do bufferFalha de validação de entrada
6. ExecuçãoShellcode executa em contexto de kernelRCE Zero-click
7. PersistênciaInstalar malware, exfiltrar dados, pivotarControle total