Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-43300 — CVE-2025-43300: فساد الذاكرة في معالجة صور DNG على iOS/macOS | Kitploit
أدوات/GitHubGitHub/pwntoday/cve-2025-43300
أمان iOSتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالأمن الجوالاستغلال الملفات الثنائية
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: فساد الذاكرة في معالجة صور DNG على iOS/macOS

عرض المستودع
6113منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-43300

CVE-2025-43300: تلف ذاكرة في معالجة صور DNG على iOS/macOS

الملخص

ثغرة في معالجة الصور في Apple (RawCamera.bundle) تؤثر على iOS 18.6.1 وmacOS. وتحدث المشكلة عندما تحتوي ملفات DNG على بيانات TIFF الوصفية ومعاملات JPEG Lossless غير متطابقة، مما يؤدي إلى تلف الذاكرة.

السبب

  • رأس TIFF يحدد SamplesPerPixel (العدد المتوقع للقنوات).
  • JPEG Lossless يحدد عدد مكونات SOF3 (العدد الفعلي للقنوات).
  • إذا لم يتطابقا ← يخصص النظام حجم مخزن مؤقت خاطئ ← يفيض المخزن المؤقت.

كيف يحدث

  1. بيانيات TIFF الوصفية تخبرنا أن هناك قناتين.
  2. يتم تخصيص مخزن مؤقت لقناتين.
  3. تيار JPEG يخبرنا أن هناك قناة واحدة فقط.
  4. وحدة فك الترميز تكتب البيانات بافتراضات مختلفة.
  5. يفيض المخزن المؤقت ← تلف الذاكرة.

ناقل الهجوم

  • بدون نقر (Zero-click): يحدث دون تفاعل المستخدم.
  • معالجة تلقائية: يحدث عند عرض ملفات DNG أو استيرادها أو استلامها.
  • متعدد المنصات: يؤثر على iOS وmacOS معًا.
  • الأثر: أعطال أو تنفيذ محتمل للكود.

خطوات إعادة الإنتاج اليدوية:

نزّل الصورة بدقة DNG

عدّل البايتات التالية:

0x2FD00:	01	->	02

0x3E40B:	02	->	01 

Airdrop وما إلى ذلك

تعديل البايتات تلقائيًا:

# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>

# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>
تنزيل الأداة