Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
glass-cage-i18-2025-24085-and-cve-2025-24201 — Glass Cage هي سلسلة هجوم RCE بدون نقرة (zero-click) تعتمد على صور PNG في iOS 18.2.1، تستغل WebKit (CVE-2025-24201) و Core Media (CVE-2025-24085) لتحقيق هروب من الصندوق الرملي (sandbox escape) والوصول على مستوى النواة (kernel-level) وتعطيل الجهاز. يتم تشغيلها عبر iMessage، وتُمكّن من الاختراق الكامل دون أي تفاعل من المستخدم. | Kitploit
أدوات/GitHubGitHub/5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201
تصعيد الامتيازاتأمان iOSآليات الاستمراريةالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالأمن الجوالالأوراق والأبحاث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

التعلم والتعليم
تطوير الحمولات
استغلال الملفات الثنائية
GitHub5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201

glass-cage-i18-2025-24085-and-cve-2025-24201

عرض المستودع
51منذ 11 أشهرلم تتم المراجعة بعد

Glass Cage هي سلسلة هجوم RCE بدون نقرة (zero-click) تعتمد على صور PNG في iOS 18.2.1، تستغل WebKit (CVE-2025-24201) و Core Media (CVE-2025-24085) لتحقيق هروب من الصندوق الرملي (sandbox escape) والوصول على مستوى النواة (kernel-level) وتعطيل الجهاز. يتم تشغيلها عبر iMessage، وتُمكّن من الاختراق الكامل دون أي تفاعل من المستخدم.

مشاركة

Glass Cage: سلسلة استغلال PNG بدون نقر لنظام iOS 18.2.1

CVE-2025-24201 – تنفيذ تعليمات برمجية عن بعد في WebKit
CVE-2025-24085 – تصعيد الامتيازات في Core Media

أُبلغ لشركة Apple: 9 يناير 2025
تم التصحيح: فبراير–مارس 2025
تم الاختبار على: iPhone 14 Pro Max (iOS 18.2.1)
نقاط CVSS الأساسية: 9.8 (حرج)


ملخص

Glass Cage هي سلسلة استغلال حرجة تعتمد على PNG بدون نقر تم اكتشافها في البرية تستهدف iOS 18.2.1. تم ملاحظة الهجوم بنشاط على جهاز مخترق وتأكد استخدامه ضد أهداف حقيقية قبل تصحيح البائع.

صورة PNG ضارة تُرسل عبر iMessage تبدأ السلسلة عن طريق تحفيز التحليل التلقائي في MessagesBlastDoorService. تستغل الصورة ثغرة فساد الكومة في WebKit (CVE-2025-24201)، يليها هروب من الصندوق الرملي وتصعيد امتيازات على مستوى النواة في Core Media (CVE-2025-24085).

توفر السلسلة في النهاية للمهاجمين وصولاً على مستوى الجذر، تحكمًا دائمًا، استخراج بيانات سلسلة المفاتيح، وحتى القدرة على تعطيل الأجهزة بشكل لا رجعة فيه عبر التلاعب بـ IORegistry. لا يلزم أي تفاعل من المستخدم.


سلسلة الاستغلال

  1. إنشاء PNG ضار

    • حمولات HEIF مضمنة مع حقول EXIF تالفة
    • يتسبب في فساد الكومة في ATXEncoder
  2. التشغيل الصامت عبر iMessage

    • الملف يُعالج تلقائيًا بواسطة MessagesBlastDoorService
    • تحقيق RCE عبر WebKit (CVE-2025-24201)
  3. الهروب من الصندوق الرملي

    • يتجاوز WebKit عزل الموارد للوصول إلى الأصول الخاصة
  4. تصعيد الامتيازات

    • ثغرة Core Media (CVE-2025-24085) تمكن من الوصول إلى النواة
    • تستغل mediaplaybackd و codecctl و IOHIDInterface
  5. الثبات والتعطيل

    • يحقن عمليات خفية عبر launchd
    • يختطف الشبكة عبر wifid
    • يعطل الجهاز عبر تعديل IORegistry

مؤشرات الاختراق

  • عمليات بحث WebKit عن الموارد الداخلية
  • تعيين IP مارق: 172.16.101.176
  • إعدادات وكيل معدلة في wifid
  • وصول غير طبيعي إلى CloudKeychainProxy
  • قيمة IORegistry: IOAccessoryPowerSourceItemBrickLimit = 0

الجدول الزمني


الإفصاح

تم اكتشاف هذه السلسلة وهي تُستخدم في البرية وتم الإفصاح عنها بشكل مسؤول لشركة Apple. تم إصدار التصحيحات منذ ذلك الحين. في وقت الاكتشاف، تم تأكيد الاستغلال النشط.


شهادة CNVD

تم التحقق من هذا البحث بشكل مستقل واعتماده من قبل قاعدة البيانات الوطنية للثغرات الصينية (CNVD). تؤكد هذه الشهادات الرسمية حالة الخطر العالي لكلا الثغرات المستخدمة في سلسلة استغلال Glass Cage:

  • CNVD-2025-07885 – استخدام بعد التحرير في Apple Media Services
  • CNVD-2025-06744 – تجاوز سعة المخزن المؤقت في Apple iOS/iPadOS Core Media

الباحث: Joseph Goydish II
نوع التقديم: تقديم باحث شخصي
جهة الاعتماد: CNCERT / CNVD


تعيين MITRE ATT&CK


إشعار قانوني

هذا المستودع مقدم لأغراض البحث والتعليم فقط.
يجب ألا تُستخدم التقنيات الموصوفة ضد الأنظمة دون إذن مناسب.
يتنصل المؤلف من أي مسؤولية عن سوء الاستخدام أو الضرر الناتج عن المعلومات الواردة هنا.


المراجع

  • CVE-2025-24085 – تصعيد الامتيازات في Core Media
  • CVE-2025-24201 – تنفيذ تعليمات برمجية عن بعد في WebKit
  • CNVD-2025-06744 – تجاوز سعة المخزن المؤقت في iOS/iPadOS
  • CNVD-2025-07885 – استخدام بعد التحرير في Apple Media Services

تنزيل الأداة
التاريخالحدث
9 يناير 2025تم ملاحظة سلسلة الاستغلال في البرية
9 يناير 2025تم تقديم التقرير الأولي إلى US Cert و Apple
20 فبراير 2025تم تصحيح CVE-2025-24085 (Core Media)
7 مارس 2025تم تصحيح CVE-2025-24201 (WebKit)
18 مارس 2025تم تسجيل CNVD-2025-06744
22 أبريل 2025تم تسجيل CNVD-2025-07885
التكتيكالتقنية
الوصول الأوليT1203 – استغلال لتنفيذ العميل
التنفيذT1059 – مترجم الأوامر والبرمجة النصية
الثباتT1547 – تشغيل تلقائي للإقلاع أو تسجيل الدخول
تصعيد الامتيازاتT1068 – استغلال لتصعيد الامتيازات
التهرب من الدفاعT1140 – إزالة التعتيم/فك تشفير الملفات
التأثيرT1499 – حرمان الخدمة لنقطة النهاية