
Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction.
(Original Fork Network Left)
CVE-2025-24201 – वेबकिट रिमोट कोड निष्पादन
CVE-2025-24085 – Core Media विशेषाधिकार वृद्धि
Apple को रिपोर्ट किया गया: 9 जनवरी, 2025
पैच किया गया: फरवरी–मार्च 2025
परीक्षण किया गया: iPhone 14 Pro Max (iOS 18.2.1)
CVSS आधार स्कोर: 9.8 (गंभीर)
ग्लास केज एक गंभीर, जीरो-क्लिक PNG-आधारित एक्सप्लॉइट चेन है जिसे वास्तविक दुनिया में iOS 18.2.1 को लक्षित करते हुए खोजा गया था। यह हमला एक समझौता किए गए उपकरण पर सक्रिय रूप से देखा गया और विक्रेता के पैच से पहले वास्तविक दुनिया के लक्ष्यों के खिलाफ उपयोग किए जाने की पुष्टि की गई।
iMessage के माध्यम से भेजी गई एक दुर्भावनापूर्ण PNG छवि, MessagesBlastDoorService में स्वचालित पार्सिंग को ट्रिगर करके श्रृंखला शुरू करती है। यह छवि वेबकिट हीप भ्रष्टाचार भेद्यता (CVE-2025-24201) का शोषण करती है, जिसके बाद सैंडबॉक्स एस्केप और Core Media (CVE-2025-24085) में कर्नेल-स्तरीय विशेषाधिकार वृद्धि होती है।
यह श्रृंखला अंततः हमलावरों को रूट-स्तरीय पहुंच, स्थायी नियंत्रण, कीचेन निष्कर्षण, और IORegistry हेरफेर के माध्यम से उपकरणों को अपरिवर्तनीय रूप से ब्रिक करने की क्षमता प्रदान करती है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।
दुर्भावनापूर्ण PNG निर्माण
ATXEncoder में हीप भ्रष्टाचार को ट्रिगर करता हैiMessage के माध्यम से मौन ट्रिगर
MessagesBlastDoorService द्वारा स्वचालित रूप से प्रसंस्कृत फ़ाइलसैंडबॉक्स एस्केप
विशेषाधिकार वृद्धि
mediaplaybackd, codecctl, और IOHIDInterface का शोषण करता हैस्थायित्व और ब्रिकिंग
launchd के माध्यम से दुष्ट डेमॉन इंजेक्ट करता हैwifid के माध्यम से नेटवर्क को हाईजैक करता है172.16.101.176wifid में संशोधित प्रॉक्सी सेटिंग्सCloudKeychainProxy तक असामान्य पहुंचIOAccessoryPowerSourceItemBrickLimit = 0| दिनांक | घटना |
|---|---|
| 9 जनवरी, 2025 | एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में देखी गई |
| 9 जनवरी, 2025 | प्रारंभिक रिपोर्ट US Cert और Apple को प्रस्तुत की गई |
| 20 फरवरी, 2025 | CVE-2025-24085 पैच किया गया (Core Media) |
| 7 मार्च, 2025 | CVE-2025-24201 पैच किया गया (वेबकिट) |
| 18 मार्च, 2025 | CNVD-2025-06744 पंजीकृत |
| 22 अप्रैल, 2025 | CNVD-2025-07885 पंजीकृत |
यह एक्सप्लॉइट श्रृंखला वास्तविक दुनिया में उपयोग होते हुए पाई गई और Apple को जिम्मेदारी से प्रकट की गई। तब से पैच जारी किए गए हैं। खोज के समय, सक्रिय शोषण की पुष्टि हुई थी।
इस शोध को चीन राष्ट्रीय भेद्यता डेटाबेस (CNVD) द्वारा स्वतंत्र रूप से सत्यापित और प्रमाणित किया गया है। ये आधिकारिक प्रमाणपत्र Glass Cage एक्सप्लॉइट श्रृंखला में उपयोग की गई दोनों भेद्यताओं की उच्च-जोखिम स्थिति की पुष्टि करते हैं:
CNVD-2025-07885 – Apple Media Services में Use-After-Free
CNVD-2025-06744 – Apple iOS/iPadOS Core Media में बफर ओवरफ्लो
शोधकर्ता: Joseph Goydish II
सबमिशन प्रकार: व्यक्तिगत शोधकर्ता सबमिशन
प्रमाणन प्राधिकरण: CNCERT / CNVD
| रणनीति | तकनीक |
|---|---|
| प्रारंभिक पहुंच | T1203 – क्लाइंट निष्पादन के लिए शोषण |
| निष्पादन | T1059 – कमांड और स्क्रिप्टिंग इंटरप्रेटर |
| स्थायित्व | T1547 – बूट या लॉगऑन ऑटोस्टार्ट निष्पादन |
| विशेषाधिकार वृद्धि | T1068 – विशेषाधिकार वृद्धि के लिए शोषण |
| रक्षा चोरी | T1140 – फ़ाइलों को डीओबफसकेट/डिकोड करना |
| प्रभाव | T1499 – एंडपॉइंट सेवा अस्वीकरण |
यह रिपॉजिटरी केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
वर्णित तकनीकों का उपयोग उचित प्राधिकरण के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।
लेखक यहां निहित जानकारी के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानता है।