Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Öffentliche Offenlegung von CVE-2025-31200 – Zero-click RCE in iOS 18.X über AudioConverterService und bösartige Audiodatei. | Kitploit
Tools/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
iOS-SicherheitSchwachstellenanalyseExploitationMobile SicherheitPapers & ForschungLernen & Bildung
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Öffentliche Offenlegung von CVE-2025-31200 – Zero-click RCE in iOS 18.X über AudioConverterService und bösartige Audiodatei.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
284vor 1 JahrNoch nicht geprüft
Teilen

CVE-2025-31200 – iOS AudioConverterService Zero-Click RCE

Öffentliche Offenlegung von CVE-2025-31200 – eine Zero-Click-RCE-Sicherheitslücke in Apples iOS 18.X, speziell in der Komponente AudioConverterService. Die Schwachstelle wird durch eine bösartige Audiodatei ausgelöst, die über iMessage oder SMS zugestellt wird und keine Benutzerinteraktion erfordert.


Offenlegungs- und Patch-Zeitleiste

  • Erstmeldungsdatum: 21. Januar 2025
  • Gemeldet an: US-CERT (Tracking-ID: VRF#25-01-MPVDT)
  • Von Apple gepatcht: Stille Behebung in iOS 18.4.1, veröffentlicht am 16. April 2025
  • CVE-Zuweisung: Der Identifikator CVE-2025-31200 wird öffentlich verwendet, da keine Antwort von MITRE erfolgte.
  • Anerkennung: Weder von Apple noch von MITRE wurde bis zum 18. Mai 2025 eine öffentliche Anerkennung oder Nennung ausgesprochen.

Aufgrund der Schwere der Sicherheitslücke, des anhaltenden Schweigens relevanter Beteiligter und des Fehlens von Anerkennung oder Transparenz nach dem Patch wird dieses Repository veröffentlicht, um die Sicherheitsgemeinschaft zu informieren und defensive Maßnahmen zu unterstützen.


Betroffene Systeme

  • Produkt: iPhone 15 Pro Max (andere wahrscheinlich betroffen)
  • iOS 18.2.1, iOS 18.3 Beta
iOS-Versionen:
  • Patchversion: iOS 18.4.1 (16. April 2025)
  • Verwundbare Komponente: AudioConverterService über iMessage/SMS-Verarbeitung

  • Inhalt

    • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Vollständige technische Dokumentation mit:
      • Angriffskette
      • Simulierter Proof-of-Concept (PoC)
      • Log-Zeitleiste und entschlüsselte Token-Leaks
      • Privilegienerweiterung und AWDL-DoS-Auswirkungen

    Es werden keine einsatzfähigen Exploit-Codes oder schädlichen Payloads bereitgestellt. Dieses Repository dient nur der Dokumentation und Verteidigung.


    🛡️ Haftungsausschluss

    Dieser Bericht wird im Interesse der öffentlichen Sicherheit, Transparenz und zur Unterstützung von Verteidigern und Forschern veröffentlicht. Alle Informationen basieren auf unabhängiger Forschung. Es ist kein angreifender Code enthalten. Der Autor bleibt offen für die Koordination mit vertrauenswürdigen Parteien zur Validierung und Reaktion.

    Tool herunterladen