Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Blackash-CVE-2025-48593 — CVE-2025-48593 | Kitploit
Инструменты/GitHubGitHub/c0d331ng/blackash-cve-2025-48593
Безопасность AndroidАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubc0d331ng/blackash-cve-2025-48593

Blackash-CVE-2025-48593

CVE-2025-48593

Репозиторий
210210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-48593 Удаленное выполнение кода без взаимодействия в Android System 🚨

«Один вредоносный пакет может захватить ваше устройство.» — Команда безопасности Android, ноябрь 2025


🎯 Краткий обзор уязвимости

АтрибутДетали
CVE IDCVE-2025-48593
Серьезность🔴 Критический (УРК, без взаимодействия)
CVSS (оценка)9.8 (Ожидается подтверждение NVD)
Вектор атаки🌐 Сеть (удаленный)
Взаимодействие пользователя❌ Не требуется
Требуемые привилегии❌ Нет
Статус эксплойта🟡 Нет публичного PoC (по состоянию на 4 ноября 2025)

🛡️ Затронутые устройства и версии

root@kitploit:~
- Android 13 (All builds Oct 2023 – Oct 2025)
- Android 14 (All builds Oct 2023 – Oct 2025)
- Android 15 (All builds up to Oct 2025)
! Android 16 (Builds Jul 2025 – Oct 2025)

Неисправленные устройства полностью уязвимы.


⚡ Как это работает (Технический разбор)

root@kitploit:~
// Simplified pseudocode of vulnerable path
void process_system_packet(Packet *p) {
    if (p->type == MALICIOUS_TYPE) {
        // ⚠️ No bounds check!
        memcpy(kernel_buffer, p->payload, p->size);  // CVE-2025-48593
        execute_payload(); // RCE achieved
    }
}

Коренная причина:

Некорректная проверка входных данных в компоненте System позволяет удаленным злоумышленникам переполнять буферы и внедрять исполняемый код.


🛑 Немедленные шаги по смягчению последствий

root@kitploit:~
# 1. Check your patch level
adb shell getprop ro.build.version.security_patch
# → Should show: 2025-11-01 or 2025-11-05

Действия пользователей

  1. Обновите сейчас
    ⚙️ Настройки → Система → Обновление системы
  2. Включите Play Protect
    🔍 Google Play → Play Protect → Сканирование
  3. Избегайте ненадежных сетей
    🚫 Отключайте Wi-Fi/Bluetooth в общественных местах

Для предприятий и OEM

  • Примените патч безопасности 2025-11-05 через AOSP
  • Мониторьте: Android Security Bulletin – November 2025

🔗 Связанные CVE (тот же бюллетень)

CVEСерьезностьТипЗатронутые
CVE-2025-48581ВысокаяEoPТолько Android 16

📢 Будьте в курсе

🔍 Запись NVD: nvd.nist.gov/vuln/detail/CVE-2025-48593
🔗 Бюллетень Android: source.android.com/security/bulletin
🛠️ Патч AOSP: Ищите CVE-2025-48593 в Android Git


🛠 Схема эксплуатации CVE-2025-48593

Удаленное выполнение кода без взаимодействия в Android System


root@kitploit:~
%%{init: {'theme': 'base', 'themeVariables': { 'fontSize': '13px', 'fontFamily': 'Consolas, monospace', 'primaryColor': '#d32f2f', 'primaryTextColor': '#fff', 'lineColor': '#ff8a80', 'secondaryColor': '#1976d2'}}}%%
sequenceDiagram
    participant Attacker as 🌐 Attacker
    participant Network as 📡 Network
    participant Device as 📱 Android Device
    participant Kernel as 🛠 Kernel Space

    Attacker->>Network: Send Malicious Packet<br/>(No authentication)
    Network->>Device: Deliver Packet<br/>(Zero interaction)
    Device->>Device: process_system_packet(pkt)
    Note over Device: ⚠️ No bounds check!
    Device->>Kernel: memcpy(kernel_buffer, payload, size)
    Kernel-->>Device: Buffer Overflow
    Device->>Kernel: Execute Injected Code
    Kernel->>Attacker: Remote Shell / Data Exfiltration
    Note over Device,Kernel: 🔥 Full RCE Achieved

🔍 Техническая цепочка атаки


🛡️ Схема защиты в глубину

root@kitploit:~
graph LR
    subgraph "Prevention Layers"
        P1[🔒 Apply Nov 2025 Patch]
        P2[🚫 Disable Unused Radios]
        P3[🛡️ Google Play Protect]
        P4[🌐 Avoid Public Wi-Fi]
    end

    subgraph "Detection"
        D1[📊 Monitor Anomalous Traffic]
        D2[⚠️ Watch for Kernel Crashes]
        D3[🔍 Endpoint Forensics]
    end

    subgraph "Response"
        R1[🛑 Isolate Device]
        R2[📲 Force OTA Update]
        R3[📋 Report to Google/OEM]
    end

    P1 & P2 & P3 & P4 --> D1 & D2 & D3 --> R1 & R2 & R3

    style P1 fill:#1b5e20, color:#fff
    style R1 fill:#b71c1c, color:#fff

📋 Процесс применения патча

root@kitploit:~
%%{init: {'theme': 'neutral'}}%%
graph TD
    A[Google Releases Patch<br/>Nov 1/5, 2025] --> B{OEM Integration}
    B --> C[Samsung, OnePlus, etc.]
    B --> D[Google Pixel]
    C --> E[Monthly Security Update]
    D --> F[Pixel OTA Push]
    E & F --> G[User Installs Update]
    G --> H[Patch Level: 2025-11-01+]
    H --> I[✅ CVE-2025-48593 Mitigated]

    style A fill:#1976d2, color:#fff
    style I fill:#1b5e20, color:#fff
    style G fill:#ff9800, color:#fff

Неисправлено = Уязвимо
Исправлено = Защищено

Схема обновлена: 4 ноября 2025
Для поиска различий патча AOSP ищите CVE-2025-48593 в Android Git

Скачать инструмент
ЭтапДействиеТребование
1. Создание пакетаЗлоумышленник создает некорректный системный пакетНет
2. ПередачаОтправляется через Wi-Fi, Bluetooth или сотовую связьДоступ к сети
3. ПриемУстройство получает пакет (без действий пользователя)Неисправленные Android 13–16
4. ОбработкаКомпонент System разбирает вводУязвимый путь кода
5. Переполнениеmemcpy() записывает за пределы буфераОшибка проверки ввода
6. ВыполнениеШелл-код выполняется в контексте ядраУРК без нажатия
7. ЗакреплениеУстановка вредоносного ПО, эксфильтрация данных, перемещениеПолный контроль