Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-43300 — CVE-2025-43300: iOS/macOS DNG छवि प्रसंस्करण मेमोरी भ्रष्टाचार | Kitploit
उपकरण/GitHubGitHub/pwntoday/cve-2025-43300
आईओएस सुरक्षामेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणमोबाइल सुरक्षाबाइनरी शोषण
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG छवि प्रसंस्करण मेमोरी भ्रष्टाचार

रिपॉजिटरी देखें
6131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG इमेज प्रोसेसिंग मेमोरी करप्शन

सारांश

Apple के इमेज प्रोसेसिंग (RawCamera.bundle) में एक कमजोरी iOS 18.6.1 और macOS को प्रभावित करती है। यह समस्या तब होती है जब DNG फ़ाइलों में TIFF मेटाडेटा और JPEG लॉसलेस पैरामीटर बेमेल होते हैं, जिससे मेमोरी करप्शन होता है।

कारण

  • TIFF हेडर SamplesPerPixel (अपेक्षित चैनलों की संख्या) को परिभाषित करता है।
  • JPEG लॉसलेस SOF3 कम्पोनेंट काउंट (वास्तविक चैनलों की संख्या) को परिभाषित करता है।
  • यदि ये मेल नहीं खाते → सिस्टम गलत बफ़र आकार आवंटित करता है → डेटा ओवरफ्लो होता है।

यह कैसे होता है

  1. TIFF मेटाडेटा 2 चैनल बताता है।
  2. 2 चैनलों के लिए बफ़र आवंटित किया गया।
  3. JPEG स्ट्रीम केवल 1 चैनल बताती है।
  4. डिकोडर अलग-अलग धारणाओं के साथ डेटा लिखता है।
  5. बफ़र ओवरफ्लो → मेमोरी करप्शन।

हमला वेक्टर

  • ज़ीरो-क्लिक: उपयोगकर्ता इंटरैक्शन के बिना ट्रिगर होता है।
  • स्वचालित प्रोसेसिंग: DNG फ़ाइलों को देखने, आयात करने या प्राप्त करने पर होता है।
  • क्रॉस-प्लेटफ़ॉर्म: iOS और macOS दोनों को प्रभावित करता है।
  • प्रभाव: क्रैश या संभावित कोड निष्पादन।

मैन्युअल पुनरुत्पादन चरण:

DNG रिज़ॉल्यूशन में इमेज डाउनलोड करें

निम्नलिखित बाइट्स को संशोधित करें:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

एयरड्रॉप आदि

स्वचालित बाइट्स संशोधन:

root@kitploit:~
# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>

# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>
टूल डाउनलोड करें