Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201 — Glass Cage es una cadena RCE basada en PNG de cero clics en iOS 18.2.1, que evita la protección del modo LockDown explotando ImageIO (CVE-2025-43300), luego WebKit (CVE-2025-24201) y Core Media (CVE-2025-24085) para lograr escape de sandbox, acceso a nivel de kernel y bloqueo del dispositivo. Se activa a través de iMessage, permite el compromiso total sin interacción del usuario. | Kitploit
Herramientas/GitHubGitHub/jgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201
Escalada de PrivilegiosFrameworks de ExploitsSeguridad iOSMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónSeguridad Móvil

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Glass Cage es una cadena RCE basada en PNG de cero clics en iOS 18.2.1, que evita la protección del modo LockDown explotando ImageIO (CVE-2025-43300), luego WebKit (CVE-2025-24201) y Core Media (CVE-2025-24085) para lograr escape de sandbox, acceso a nivel de kernel y bloqueo del dispositivo. Se activa a través de iMessage, permite el compromiso total sin interacción del usuario.

Herramienta de Acceso Remoto
Desarrollo de Payloads
GitHubjgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201

Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201

Ver Repositorio
40834hace 8 mesesRevisado por Kitploit
Compartir

Glass Cage: Cadena de explotación PNG de cero clics para iOS 18.2.1

  • CVE-2025-43300: Escritura fuera de límites en ImageIO
  • CVE-2025-24201: Ejecución remota de código en WebKit
  • CVE-2025-24085: Escalada de privilegios en Core Media

Parcheado: Enero-marzo 2025
Probado en: iPhone 14 Pro Max (iOS 18.2.1)

Análisis de VirusTotal (Hash verificado)


Resumen

Glass Cage es una cadena de explotación crítica basada en PNG y de cero clics descubierta en la naturaleza que afecta a iOS 18.2.1. El ataque se observó activamente en un dispositivo comprometido y se confirmó su uso contra objetivos reales antes del parcheo por parte del proveedor.

Una imagen PNG maliciosa enviada a través de iMessage inicia la cadena al provocar el análisis automático en MessagesBlastDoorService (CVE-2025-43300). La imagen explota una vulnerabilidad de corrupción del montón en WebKit (CVE-2025-24201), seguida de una evasión del sandbox y una escalada de privilegios a nivel de kernel en Core Media (CVE-2025-24085).

La cadena proporciona en última instancia a los atacantes acceso a nivel de root, control persistente, exfiltración del llavero e incluso la capacidad de inutilizar dispositivos de forma irreversible mediante la manipulación de IORegistry. No se requiere interacción del usuario.

Evidencia de registros:

https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov


Cadena de explotación

  1. Creación del PNG malicioso

    • Cargas útiles HEIF incrustadas con campos EXIF malformados
    • Provoca corrupción del montón en ATXEncoder (CVE-2025-43300)
  2. Activación silenciosa mediante iMessage

    • Archivo procesado automáticamente por MessagesBlastDoorService
    • RCE lograda mediante WebKit (CVE-2025-24201)
  3. Evasión del sandbox

    • WebKit elude el aislamiento de recursos para acceder a activos privados
  4. Escalada de privilegios

    • La falla de Core Media permite el acceso al kernel
    • Explota mediaplaybackd, codecctl y IOHIDInterface (CVE-2025-24085)
  5. Persistencia e inutilización del dispositivo

    • Inyecta demonios rogue mediante launchd
    • Secuestra la red a través de wifid
    • Inutiliza el dispositivo mediante la modificación de IORegistry

Indicadores de compromiso

  • Búsquedas de recursos de WebKit para activos internos
  • Asignación de IP rogue: 172.16.101.176
  • Configuración de proxy modificada en wifid
  • Acceso anómalo a CloudKeychainProxy
  • Valor de IORegistry: IOAccessoryPowerSourceItemBrickLimit = 0

Cronología


Divulgación

Esta cadena de explotación fue descubierta mientras se usaba en la naturaleza y se divulgó responsablemente a Apple. Desde entonces se han publicado parches. En el momento del descubrimiento, se confirmó la explotación activa.


Certificación CNVD

Esta investigación ha sido verificada y certificada de forma independiente por la Base de Datos Nacional de Vulnerabilidades de China (CNVD). Estos certificados oficiales confirman el estado de alto riesgo de ambas vulnerabilidades utilizadas en la cadena de explotación Glass Cage:

  • CNVD-2025-07885 – Use-After-Free en Apple Media Services

  • CNVD-2025-06744 – Desbordamiento de búfer en Apple iOS/iPadOS Core Media

Investigador: Joseph Goydish II Tipo de envío: Envío de investigador personal Autoridad de certificación: CNCERT / CNVD


Por qué esto importa

iMessage crea una miniatura y una alerta de texto entrante tan pronto como se entrega un mensaje, y esa miniatura se analiza automáticamente. Si ese análisis puede ser armamentizado, la mera entrega (miniatura + alerta) es suficiente para un compromiso instantáneo y silencioso: sin acción del usuario, sin advertencia.


Referencias

  • CVE-2025-24085 – Escalada de privilegios en Core Media
  • CVE-2025-24201 – Ejecución remota de código en WebKit
  • CNVD-2025-06744 – Desbordamiento de búfer en iOS/iPadOS
  • CNVD-2025-07885 – Use-After-Free en Apple Media Services

Descargar herramienta
FechaEvento
18 dic 2024Cadena de explotación observada en la naturaleza y reportada
9 ene 2025Informe inicial reenviado a US Cert y Apple
20 feb 2025CVE-2025-24085 parcheado (Core Media)
11 mar 2025CVE-2025-24201 parcheado (WebKit)
18 mar 2025CNVD-2025-06744 registrado
22 abr 2025CNVD-2025-07885 registrado