
Glass Cage iOS 18.2.1 में एक ज़ीरो-क्लिक PNG-आधारित RCE श्रृंखला है, जो WebKit (CVE-2025-24201) और Core Media (CVE-2025-24085) का शोषण करके सैंडबॉक्स एस्केप, कर्नेल-स्तरीय पहुंच और डिवाइस ब्रिकिंग प्राप्त करती है। iMessage के माध्यम से ट्रिगर, यह बिना किसी उपयोगकर्ता इंटरैक्शन के पूर्ण समझौता सक्षम करता है।
(Original Fork Network Left)
CVE-2025-24201 – वेबकिट रिमोट कोड निष्पादन
CVE-2025-24085 – Core Media विशेषाधिकार वृद्धि
Apple को रिपोर्ट किया गया: 9 जनवरी, 2025
पैच किया गया: फरवरी–मार्च 2025
परीक्षण किया गया: iPhone 14 Pro Max (iOS 18.2.1)
CVSS आधार स्कोर: 9.8 (गंभीर)
ग्लास केज एक गंभीर, जीरो-क्लिक PNG-आधारित एक्सप्लॉइट चेन है जिसे वास्तविक दुनिया में iOS 18.2.1 को लक्षित करते हुए खोजा गया था। यह हमला एक समझौता किए गए उपकरण पर सक्रिय रूप से देखा गया और विक्रेता के पैच से पहले वास्तविक दुनिया के लक्ष्यों के खिलाफ उपयोग किए जाने की पुष्टि की गई।
iMessage के माध्यम से भेजी गई एक दुर्भावनापूर्ण PNG छवि, MessagesBlastDoorService में स्वचालित पार्सिंग को ट्रिगर करके श्रृंखला शुरू करती है। यह छवि वेबकिट हीप भ्रष्टाचार भेद्यता (CVE-2025-24201) का शोषण करती है, जिसके बाद सैंडबॉक्स एस्केप और Core Media (CVE-2025-24085) में कर्नेल-स्तरीय विशेषाधिकार वृद्धि होती है।
यह श्रृंखला अंततः हमलावरों को रूट-स्तरीय पहुंच, स्थायी नियंत्रण, कीचेन निष्कर्षण, और IORegistry हेरफेर के माध्यम से उपकरणों को अपरिवर्तनीय रूप से ब्रिक करने की क्षमता प्रदान करती है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
दुर्भावनापूर्ण PNG निर्माण
ATXEncoder में हीप भ्रष्टाचार को ट्रिगर करता हैiMessage के माध्यम से मौन ट्रिगर
MessagesBlastDoorService द्वारा स्वचालित रूप से प्रसंस्कृत फ़ाइलसैंडबॉक्स एस्केप
विशेषाधिकार वृद्धि
mediaplaybackd, codecctl, और IOHIDInterface का शोषण करता हैस्थायित्व और ब्रिकिंग
launchd के माध्यम से दुष्ट डेमॉन इंजेक्ट करता हैwifid के माध्यम से नेटवर्क को हाईजैक करता है172.16.101.176wifid में संशोधित प्रॉक्सी सेटिंग्सCloudKeychainProxy तक असामान्य पहुंचIOAccessoryPowerSourceItemBrickLimit = 0यह एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में उपयोग होते हुए पाई गई और Apple को जिम्मेदारी से प्रकट की गई। तब से पैच जारी किए गए हैं। खोज के समय, सक्रिय शोषण की पुष्टि हुई थी।
इस शोध को चीन राष्ट्रीय भेद्यता डेटाबेस (CNVD) द्वारा स्वतंत्र रूप से सत्यापित और प्रमाणित किया गया है। ये आधिकारिक प्रमाणपत्र Glass Cage एक्सप्लॉइट श्रृंखला में उपयोग की गई दोनों भेद्यताओं की उच्च-जोखिम स्थिति की पुष्टि करते हैं:
CNVD-2025-07885 – Apple Media Services में Use-After-Free
CNVD-2025-06744 – Apple iOS/iPadOS Core Media में बफर ओवरफ्लो
शोधकर्ता: Joseph Goydish II
सबमिशन प्रकार: व्यक्तिगत शोधकर्ता सबमिशन
प्रमाणन प्राधिकरण: CNCERT / CNVD
यह रिपॉजिटरी केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
वर्णित तकनीकों का उपयोग उचित प्राधिकरण के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।
लेखक यहां निहित जानकारी के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानता है।
| दिनांक | घटना |
|---|
| 9 जनवरी, 2025 | एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में देखी गई |
| 9 जनवरी, 2025 | प्रारंभिक रिपोर्ट US Cert और Apple को प्रस्तुत की गई |
| 20 फरवरी, 2025 | CVE-2025-24085 पैच किया गया (Core Media) |
| 7 मार्च, 2025 | CVE-2025-24201 पैच किया गया (वेबकिट) |
| 18 मार्च, 2025 | CNVD-2025-06744 पंजीकृत |
| 22 अप्रैल, 2025 | CNVD-2025-07885 पंजीकृत |
| रणनीति | तकनीक |
|---|
| प्रारंभिक पहुंच | T1203 – क्लाइंट निष्पादन के लिए शोषण |
| निष्पादन | T1059 – कमांड और स्क्रिप्टिंग इंटरप्रेटर |
| स्थायित्व | T1547 – बूट या लॉगऑन ऑटोस्टार्ट निष्पादन |
| विशेषाधिकार वृद्धि | T1068 – विशेषाधिकार वृद्धि के लिए शोषण |
| रक्षा चोरी | T1140 – फ़ाइलों को डीओबफसकेट/डिकोड करना |
| प्रभाव | T1499 – एंडपॉइंट सेवा अस्वीकरण |