Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — الكشف العام عن CVE-2025-31200 – ثغرة RCE بدون نقر في iOS 18.X عبر AudioConverterService وملف صوتي ضار. | Kitploit
أدوات/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
أمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الجوالالأوراق والأبحاثالتعلم والتعليم
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

الكشف العام عن CVE-2025-31200 – ثغرة RCE بدون نقر في iOS 18.X عبر AudioConverterService وملف صوتي ضار.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
284منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2025-31200 – iOS AudioConverterService ثغرة تنفيذ برمجيات عن بعد بدون نقرة

الكشف العام عن CVE-2025-31200 – ثغرة تنفيذ برمجيات عن بعد بدون نقرة (RCE) في iOS 18.X من Apple، وتحديدًا داخل مكون AudioConverterService. يتم تفعيل الثغرة من خلال ملف صوتي ضار يتم إرساله عبر iMessage أو SMS، دون الحاجة إلى أي تفاعل من المستخدم.


الجدول الزمني للإفصاح والتصحيح

  • تاريخ التقرير الأولي: 21 يناير 2025
  • مُبلغ إلى: US-CERT (معرف التتبع: VRF#25-01-MPVDT)
  • تم التصحيح من قبل Apple: تم الحل بصمت في iOS 18.4.1، صدر في 16 أبريل 2025
  • تعيين CVE: يتم استخدام المعرف CVE-2025-31200 علنًا بسبب عدم استجابة MITRE
  • الإقرار: لم يتم تقديم أي إقرار أو شكر علني من Apple أو MITRE حتى 18 مايو 2025

نظرًا لخطورة الثغرة، والصمت المطول من الأطراف المعنية، ونقص الإقرار والشفافية بعد التصحيح، يتم نشر هذا المستودع لإبلاغ مجتمع الأمن ودعم التخفيف الدفاعي.


الأنظمة المتأثرة

  • المنتج: iPhone 15 Pro Max (من المحتمل تأثر أجهزة أخرى)
  • إصدارات iOS: iOS 18.2.1, iOS 18.3 Beta
  • الإصدار المصحح: iOS 18.4.1 (16 أبريل 2025)
  • المكون المعرض للخطر: AudioConverterService عبر معالجة iMessage / SMS

المحتويات

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – تقرير تقني كامل يشمل:
    • سلسلة الهجوم
    • إثبات مفهوم محاكى (PoC)
    • الجدول الزمني للسجلات وتسريب الرموز المرمزية
    • تصعيد الامتيازات وتأثير رفض الخدمة على AWDL

لا يتم توفير أي كود استغلال محسّن أو حمولات ضارة. هذا المستودع مخصص للتوثيق والدفاع فقط.


🛡️ إخلاء مسؤولية

يتم نشر هذا التقرير من أجل السلامة العامة والشفافية ودعم المدافعين والباحثين. جميع المعلومات مبنية على بحث مستقل. لا يتم تضمين أي كود هجومي. يظل المؤلف منفتحًا على التنسيق مع الأطراف الموثوقة للتحقق والاستجابة.

تنزيل الأداة