Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Divulgación pública de CVE-2025-31200 – RCE de cero clics en iOS 18.X a través de AudioConverterService y un archivo de audio malicioso. | Kitploit
Herramientas/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónSeguridad MóvilPapers e InvestigaciónAprendizaje y Educación
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Divulgación pública de CVE-2025-31200 – RCE de cero clics en iOS 18.X a través de AudioConverterService y un archivo de audio malicioso.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
284hace 1 añoAún no revisado
Compartir

CVE-2025-31200 – RCE Zero-Click en iOS AudioConverterService

Divulgación pública de CVE-2025-31200 – una vulnerabilidad de ejecución remota de código (RCE) zero-click en iOS 18.X de Apple, específicamente dentro del componente AudioConverterService. La vulnerabilidad se desencadena mediante un archivo de audio malicioso entregado a través de iMessage o SMS, sin requerir interacción del usuario.


Cronología de Divulgación y Parches

  • Fecha del informe inicial: 21 de enero de 2025
  • Reportado a: US-CERT (ID de seguimiento: VRF#25-01-MPVDT)
  • Parcheado por Apple: Resuelto silenciosamente en iOS 18.4.1, publicado el 16 de abril de 2025
  • Asignación CVE: El identificador CVE-2025-31200 se usa públicamente debido a la falta de respuesta de MITRE
  • Reconocimiento: No se proporcionó crédito ni reconocimiento público por parte de Apple o MITRE al 18 de mayo de 2025

Debido a la gravedad de la vulnerabilidad, el prolongado silencio de las partes interesadas relevantes y la falta de crédito o transparencia tras el parche, este repositorio se publica para informar a la comunidad de seguridad y apoyar la mitigación defensiva.


Sistemas Afectados

  • Producto: iPhone 15 Pro Max (otros probablemente afectados)
  • Versiones de iOS: iOS 18.2.1, iOS 18.3 Beta
  • Versión parcheada: iOS 18.4.1 (16 de abril de 2025)
  • Componente vulnerable: AudioConverterService mediante el procesamiento de iMessage / SMS

  • Contenido

    • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Informe técnico completo que incluye:
      • Cadena de ataque
      • Prueba de concepto (PoC) simulada
      • Cronología de registros y fuga de tokens descifrados
      • Escalada de privilegios e impacto de DoS en AWDL

    No se proporciona código de exploit armado ni cargas maliciosas. Este repositorio es solo para documentación y defensa.


    🛡️ Descargo de responsabilidad

    Este informe se publica en interés de la seguridad pública, la transparencia y para apoyar a defensores e investigadores. Toda la información se basa en investigación independiente. No se incluye código ofensivo. El autor permanece abierto a la coordinación con partes de confianza para la validación y la respuesta.

    Descargar herramienta