Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201 — Glass Cage ist eine Zero-Click-PNG-basierte RCE-Kette in iOS 18.2.1, die den LockDown-Mode-Schutz umgeht, indem sie ImageIO (CVE-2025-43300), dann WebKit (CVE-2025-24201) und Core Media (CVE-2025-24085) ausnutzt, um eine Sandbox-Escape, Kernel-Zugriff und Device-Bricking zu erreichen. Über iMessage ausgelöst, ermöglicht sie eine vollständige Kompromittierung ohne Benutzerinteraktion. | Kitploit
Tools/GitHubGitHub/jgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201
Privilege EscalationExploit-FrameworksiOS-SicherheitPersistenzmechanismenSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Glass Cage ist eine Zero-Click-PNG-basierte RCE-Kette in iOS 18.2.1, die den LockDown-Mode-Schutz umgeht, indem sie ImageIO (CVE-2025-43300), dann WebKit (CVE-2025-24201) und Core Media (CVE-2025-24085) ausnutzt, um eine Sandbox-Escape, Kernel-Zugriff und Device-Bricking zu erreichen. Über iMessage ausgelöst, ermöglicht sie eine vollständige Kompromittierung ohne Benutzerinteraktion.

Remote-Access-Tool
Payload-Entwicklung
GitHubjgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201

Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201

Repository anzeigen
40834vor 8 MonatenVon Kitploit geprüft
Teilen

Glass Cage: Zero-Click-PNG-Exploit-Kette für iOS 18.2.1

  • CVE-2025-43300: O.o.B Wrrite in ImageIO
  • CVE-2025-24201: WebKit Remote Code Execution
  • CVE-2025-24085: Core Media Privilege Escalation

Gepatcht: Jan–März 2025
Getestet auf: iPhone 14 Pro Max (iOS 18.2.1)

VirusTotal-Analyse (Verifizierter Hash)


Zusammenfassung

Glass Cage ist eine kritische, Zero-Click-PNG-basierte Exploit-Kette, die in freier Wildbahn entdeckt wurde und auf iOS 18.2.1 abzielt. Der Angriff wurde aktiv auf einem kompromittierten Gerät beobachtet und es wurde bestätigt, dass er vor dem Patchen durch den Hersteller gegen reale Ziele eingesetzt wurde.

Ein bösartiges PNG-Bild, das über iMessage gesendet wird, initiiert die Kette, indem es automatisches Parsen in MessagesBlastDoorService auslöst (CVE-2025-43300). Das Bild nutzt eine WebKit-Heap-Corruption-Sicherheitslücke (CVE-2025-24201) aus, gefolgt von einem Sandbox-Escape und einer Kernel-Level-Privilegieneskalation in Core Media (CVE-2025-24085).

Die Kette verschafft Angreifern letztlich Root-Zugriff, dauerhafte Kontrolle, Exfiltration des Schlüsselbunds und sogar die Fähigkeit, Geräte irreversibel zu brickieren (unbrauchbar zu machen) durch IORegistry-Manipulation. Es ist keine Benutzerinteraktion erforderlich.

Protokollnachweise:

https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov


Exploit-Kette

  1. Erstellung des bösartigen PNG

    • Eingebettete HEIF-Payloads mit fehlerhaften EXIF-Feldern
    • Löst Heap-Korruption in ATXEncoder aus (CVE-2025-43300)
  2. Stiller Auslöser per iMessage

    • Datei wird automatisch von MessagesBlastDoorService verarbeitet
    • RCE erreicht durch WebKit (CVE-2025-24201)
  3. Sandbox-Escape

    • WebKit umgeht Ressourcenisolierung, um auf private Assets zuzugreifen
  4. Privilegieneskalation

    • Core-Media-Fehler ermöglicht Kernel-Zugriff
    • Nutzt mediaplaybackd, codecctl und IOHIDInterface aus (CVE-2025-24085)
  5. Persistenz und Bricking

    • Injiziert schadhafte Daemons über launchd
    • Übernimmt Netzwerk über wifid
    • Brickiert Gerät durch IORegistry-Modifikation

Indikatoren einer Kompromittierung (IoC)

  • WebKit-Ressourcensuchen nach internen Assets
  • Schadhafte IP-Zuweisung: 172.16.101.176
  • Geänderte Proxy-Einstellungen in wifid
  • Ungewöhnlicher Zugriff auf CloudKeychainProxy
  • IORegistry-Wert: IOAccessoryPowerSourceItemBrickLimit = 0

Zeitplan


Offenlegung

Diese Exploit-Kette wurde in freier Wildbahn entdeckt und Apple verantwortungsvoll gemeldet. Seitdem wurden Patches veröffentlicht. Zum Zeitpunkt der Entdeckung wurde eine aktive Ausnutzung bestätigt.


CNVD-Zertifizierung

Diese Forschung wurde unabhängig von der China National Vulnerability Database (CNVD) verifiziert und zertifiziert. Diese offiziellen Zertifikate bestätigen den Hochrisikostatus beider Sicherheitslücken, die in der Glass-Cage-Exploit-Kette verwendet werden:

  • CNVD-2025-07885 – Use-After-Free in Apple Media Services

  • CNVD-2025-06744 – Buffer Overflow in Apple iOS/iPadOS Core Media

Forscher: Joseph Goydish II Einreichungstyp: Persönliche Forschereinreichung
Zertifizierungsstelle: CNCERT / CNVD


Warum dies wichtig ist

iMessage erstellt ein Thumbnail und eine eingehende Textbenachrichtigung, sobald eine Nachricht zugestellt wird, und dieses Thumbnail wird automatisch geparst. Wenn dieses Parsen bewaffnet werden kann, reicht die bloße Zustellung (Thumbnail + Benachrichtigung) für eine sofortige, stille Kompromittierung – keine Benutzeraktion, keine Warnung.


Referenzen

  • CVE-2025-24085 – Core Media Privilegieneskalation
  • CVE-2025-24201 – WebKit Remote-Code-Ausführung
  • CNVD-2025-06744 – iOS/iPadOS Pufferüberlauf
  • CNVD-2025-07885 – Use-After-Free in Apple Media Services

Tool herunterladen
DatumEreignis
18. Dez. 2024Exploit-Kette in freier Wildbahn beobachtet und gemeldet
9. Jan. 2025Erster Bericht erneut an US-Cert und Apple übermittelt
20. Feb. 2025CVE-2025-24085 gepatcht (Core Media)
11. März 2025CVE-2025-24201 gepatcht (WebKit)
18. März 2025CNVD-2025-06744 registriert
22. Apr. 2025CNVD-2025-07885 registriert