Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/pwntoday/cve-2025-43300
Sécurité iOSCriminalistique MémoireAnalyse des VulnérabilitésExploitationSécurité MobileExploitation de Binaires
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300 : Corruption de mémoire lors du traitement d'images DNG sur iOS/macOS

Voir le dépôt
613il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-43300

CVE-2025-43300: Corruption mémoire du traitement d'image DNG sur iOS/macOS

Résumé

Une vulnérabilité dans le traitement d'image d'Apple (RawCamera.bundle) affecte iOS 18.6.1 et macOS. Le problème survient lorsque les fichiers DNG contiennent des métadonnées TIFF et des paramètres JPEG Lossless incohérents, entraînant une corruption mémoire.

Cause

  • L'en-tête TIFF définit SamplesPerPixel (nombre de canaux attendu).
  • JPEG Lossless définit le nombre de composants SOF3 (nombre de canaux réel).
  • S'ils ne correspondent pas → le système alloue une taille de tampon erronée → débordement de données.

Comment cela se produit

  1. Les métadonnées TIFF indiquent 2 canaux.
  2. Tampon alloué pour 2 canaux.
  3. Le flux JPEG n'indique qu'un seul canal.
  4. Le décodeur écrit avec des hypothèses différentes.
  5. Débordement de tampon → corruption mémoire.

Vecteur d'attaque

  • Zero-click : se déclenche sans interaction utilisateur.
  • Traitement automatique : se produit lors de la visualisation, de l'importation ou de la réception de fichiers DNG.
  • Multi-plateforme : impacte iOS et macOS.
  • Impact : plantages ou exécution de code potentielle.
  • Étapes de reproduction manuelle :

    Téléchargez l'image au format DNG

    Modifiez les octets suivants :

    root@kitploit:~
    0x2FD00:	01	->	02
    
    0x3E40B:	02	->	01 
    

    Airdrop, etc.

    Modification automatique des octets :

    root@kitploit:~
    # Create POC using known vulnerable offsets
    python3 hex_modifier.py create-poc <input.dng>
    
    # Manual byte modification
    python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>
    
    # Generate diff report
    python3 hex_modifier.py diff <original.dng> <modified.dng>
    
    Télécharger l’outil