Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201
Privilege EscalationiOS SecurityPersistence MechanismsExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationMobile SecurityPapers & ResearchLearning & EducationPayload DevelopmentBinary Exploitation
GitHub5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201

glass-cage-i18-2025-24085-and-cve-2025-24201

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction.

रिपॉजिटरी देखें
5111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(Original Fork Network Left)

ग्लास केज: iOS 18.2.1 के लिए जीरो-क्लिक PNG एक्सप्लॉइट चेन

CVE-2025-24201 – वेबकिट रिमोट कोड निष्पादन
CVE-2025-24085 – Core Media विशेषाधिकार वृद्धि

Apple को रिपोर्ट किया गया: 9 जनवरी, 2025
पैच किया गया: फरवरी–मार्च 2025
परीक्षण किया गया: iPhone 14 Pro Max (iOS 18.2.1)
CVSS आधार स्कोर: 9.8 (गंभीर)


सारांश

ग्लास केज एक गंभीर, जीरो-क्लिक PNG-आधारित एक्सप्लॉइट चेन है जिसे वास्तविक दुनिया में iOS 18.2.1 को लक्षित करते हुए खोजा गया था। यह हमला एक समझौता किए गए उपकरण पर सक्रिय रूप से देखा गया और विक्रेता के पैच से पहले वास्तविक दुनिया के लक्ष्यों के खिलाफ उपयोग किए जाने की पुष्टि की गई।

iMessage के माध्यम से भेजी गई एक दुर्भावनापूर्ण PNG छवि, MessagesBlastDoorService में स्वचालित पार्सिंग को ट्रिगर करके श्रृंखला शुरू करती है। यह छवि वेबकिट हीप भ्रष्टाचार भेद्यता (CVE-2025-24201) का शोषण करती है, जिसके बाद सैंडबॉक्स एस्केप और Core Media (CVE-2025-24085) में कर्नेल-स्तरीय विशेषाधिकार वृद्धि होती है।

यह श्रृंखला अंततः हमलावरों को रूट-स्तरीय पहुंच, स्थायी नियंत्रण, कीचेन निष्कर्षण, और IORegistry हेरफेर के माध्यम से उपकरणों को अपरिवर्तनीय रूप से ब्रिक करने की क्षमता प्रदान करती है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।


एक्सप्लॉइट श्रृंखला

  1. दुर्भावनापूर्ण PNG निर्माण

    • गलत संरचना वाले EXIF फ़ील्ड के साथ एम्बेडेड HEIF पेलोड
    • ATXEncoder में हीप भ्रष्टाचार को ट्रिगर करता है
  2. iMessage के माध्यम से मौन ट्रिगर

    • MessagesBlastDoorService द्वारा स्वचालित रूप से प्रसंस्कृत फ़ाइल
    • वेबकिट के माध्यम से RCE प्राप्त (CVE-2025-24201)
  3. सैंडबॉक्स एस्केप

    • वेबकिट निजी संपत्तियों तक पहुंचने के लिए संसाधन अलगाव को बायपास करता है
  4. विशेषाधिकार वृद्धि

    • Core Media दोष (CVE-2025-24085) कर्नेल तक पहुंच सक्षम करता है
    • mediaplaybackd, codecctl, और IOHIDInterface का शोषण करता है
  5. स्थायित्व और ब्रिकिंग

    • launchd के माध्यम से दुष्ट डेमॉन इंजेक्ट करता है
    • wifid के माध्यम से नेटवर्क को हाईजैक करता है
    • IORegistry संशोधन के माध्यम से उपकरण को ब्रिक करता है

समझौता संकेतक

  • आंतरिक संपत्तियों के लिए वेबकिट संसाधन लुकअप
  • दुष्ट IP असाइनमेंट: 172.16.101.176
  • wifid में संशोधित प्रॉक्सी सेटिंग्स
  • CloudKeychainProxy तक असामान्य पहुंच
  • IORegistry मान: IOAccessoryPowerSourceItemBrickLimit = 0

समयरेखा

दिनांकघटना
9 जनवरी, 2025एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में देखी गई
9 जनवरी, 2025प्रारंभिक रिपोर्ट US Cert और Apple को प्रस्तुत की गई
20 फरवरी, 2025CVE-2025-24085 पैच किया गया (Core Media)
7 मार्च, 2025CVE-2025-24201 पैच किया गया (वेबकिट)
18 मार्च, 2025CNVD-2025-06744 पंजीकृत
22 अप्रैल, 2025CNVD-2025-07885 पंजीकृत

प्रकटीकरण

यह एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में उपयोग होते हुए पाई गई और Apple को जिम्मेदारी से प्रकट की गई। तब से पैच जारी किए गए हैं। खोज के समय, सक्रिय शोषण की पुष्टि हुई थी।


CNVD प्रमाणन

इस शोध को चीन राष्ट्रीय भेद्यता डेटाबेस (CNVD) द्वारा स्वतंत्र रूप से सत्यापित और प्रमाणित किया गया है। ये आधिकारिक प्रमाणपत्र Glass Cage एक्सप्लॉइट श्रृंखला में उपयोग की गई दोनों भेद्यताओं की उच्च-जोखिम स्थिति की पुष्टि करते हैं:

  • CNVD-2025-07885 – Apple Media Services में Use-After-Free

  • CNVD-2025-06744 – Apple iOS/iPadOS Core Media में बफर ओवरफ्लो

शोधकर्ता: Joseph Goydish II
सबमिशन प्रकार: व्यक्तिगत शोधकर्ता सबमिशन
प्रमाणन प्राधिकरण: CNCERT / CNVD


MITRE ATT&CK मैपिंग

रणनीतितकनीक
प्रारंभिक पहुंचT1203 – क्लाइंट निष्पादन के लिए शोषण
निष्पादनT1059 – कमांड और स्क्रिप्टिंग इंटरप्रेटर
स्थायित्वT1547 – बूट या लॉगऑन ऑटोस्टार्ट निष्पादन
विशेषाधिकार वृद्धिT1068 – विशेषाधिकार वृद्धि के लिए शोषण
रक्षा चोरीT1140 – फ़ाइलों को डीओबफसकेट/डिकोड करना
प्रभावT1499 – एंडपॉइंट सेवा अस्वीकरण

कानूनी सूचना

यह रिपॉजिटरी केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
वर्णित तकनीकों का उपयोग उचित प्राधिकरण के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।
लेखक यहां निहित जानकारी के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानता है।


संदर्भ

  • CVE-2025-24085 – Core Media विशेषाधिकार वृद्धि
  • CVE-2025-24201 – वेबकिट रिमोट कोड निष्पादन
  • CNVD-2025-06744 – iOS/iPadOS बफर ओवरफ्लो
  • CNVD-2025-07885 – Apple Media Services में Use-After-Free

टूल डाउनलोड करें