Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Divulgation publique de CVE-2025-31200 – RCE zero-click dans iOS 18.X via AudioConverterService et fichier audio malveillant. | Kitploit
Outils/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
Sécurité iOSAnalyse des VulnérabilitésExploitationSécurité MobileArticles et RechercheApprentissage et Éducation
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Divulgation publique de CVE-2025-31200 – RCE zero-click dans iOS 18.X via AudioConverterService et fichier audio malveillant.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
28il y a 1 anPas encore vérifié

CVE-2025-31200 – RCE zéro-clic dans AudioConverterService d'iOS

Divulgation publique de CVE-2025-31200 – une vulnérabilité d'exécution de code à distance (RCE) zéro-clic dans l'iOS 18.X d'Apple, plus précisément dans le composant AudioConverterService. La vulnérabilité est déclenchée par un fichier audio malveillant envoyé via iMessage ou SMS, sans aucune interaction de l'utilisateur.


Chronologie de la divulgation et du correctif

  • Date du rapport initial : 21 janvier 2025
  • Signalé à : US-CERT (ID de suivi : VRF#25-01-MPVDT)
  • Correctif appliqué par Apple : Corrigée silencieusement dans iOS 18.4.1, publié le 16 avril 2025
  • Attribution CVE : L'identifiant CVE-2025-31200 est utilisé publiquement en raison de l'absence de réponse de MITRE
  • Reconnaissance : Aucun crédit ou remerciement public fourni par Apple ou MITRE en date du 18 mai 2025

En raison de la gravité de la vulnérabilité, du silence prolongé des parties prenantes concernées et du manque de crédit ou de transparence après le correctif, ce dépôt est publié pour informer la communauté de la sécurité et soutenir les mesures d'atténuation défensives.


Systèmes affectés

  • Produit : iPhone 15 Pro Max (d'autres modèles probablement affectés)
  • Versions d'iOS : iOS 18.2.1, iOS 18.3 Beta
  • Version corrigée : iOS 18.4.1 (16 avril 2025)
  • Composant vulnérable : AudioConverterService via le traitement d'iMessage / SMS

Contenu

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Rapport technique complet comprenant :
    • Chaîne d'attaque
    • Preuve de concept (PoC) simulée
    • Chronologie des journaux et fuite de jetons décryptés
    • Élévation de privilèges et impact du déni de service (DoS) AWDL

Aucun code d'exploitation militarisé ni charge utile malveillante n'est fourni. Ce dépôt est destiné uniquement à la documentation et à la défense.


🛡️ Avertissement

Ce rapport est publié dans l'intérêt de la sécurité publique, de la transparence et pour soutenir les défenseurs et les chercheurs. Toutes les informations sont basées sur une recherche indépendante. Aucun code offensif n'est inclus. L'auteur reste ouvert à une coordination avec des parties de confiance pour la validation et la réponse.

Télécharger l’outil