Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — CVE-2025-31200 का सार्वजनिक खुलासा – AudioConverterService और दुर्भावनापूर्ण ऑडियो फ़ाइल के माध्यम से iOS 18.X में जीरो-क्लिक RCE | Kitploit
उपकरण/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

CVE-2025-31200 का सार्वजनिक खुलासा – AudioConverterService और दुर्भावनापूर्ण ऑडियो फ़ाइल के माध्यम से iOS 18.X में जीरो-क्लिक RCE

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
2841 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-31200 – iOS AudioConverterService जीरो-क्लिक आरसीई

CVE-2025-31200 का सार्वजनिक खुलासा – Apple के iOS 18.X में विशेष रूप से AudioConverterService घटक के भीतर एक जीरो-क्लिक रिमोट कोड एक्सीक्यूशन (RCE) कमजोरी। यह कमजोरी iMessage या SMS के माध्यम से वितरित एक दुर्भावनापूर्ण ऑडियो फ़ाइल द्वारा ट्रिगर होती है, जिसमें उपयोगकर्ता की कोई इंटरैक्शन आवश्यक नहीं होती है।


प्रकटीकरण और पैच समयरेखा

  • प्रारंभिक रिपोर्ट तिथि: 21 जनवरी, 2025
  • रिपोर्ट किया गया: US-CERT (ट्रैकिंग आईडी: VRF#25-01-MPVDT)
  • Apple द्वारा पैच किया गया: चुपचाप iOS 18.4.1 में हल किया गया, 16 अप्रैल, 2025 को जारी किया गया
  • CVE असाइनमेंट: MITRE से प्रतिक्रिया की कमी के कारण सार्वजनिक रूप से पहचानकर्ता CVE-2025-31200 का उपयोग किया जाता है
  • स्वीकृति: 18 मई, 2025 तक Apple या MITRE द्वारा कोई सार्वजनिक श्रेय या स्वीकृति प्रदान नहीं की गई

कमजोरी की गंभीरता, संबंधित हितधारकों की लंबी चुप्पी, और पैच के बाद श्रेय या पारदर्शिता की कमी के कारण, यह रिपॉजिटरी सुरक्षा समुदाय को सूचित करने और रक्षात्मक शमन का समर्थन करने के लिए प्रकाशित की जा रही है।


प्रभावित सिस्टम

  • उत्पाद: iPhone 15 Pro Max (अन्य भी प्रभावित होने की संभावना)
  • iOS संस्करण: iOS 18.2.1, iOS 18.3 बीटा
  • पैच किया गया संस्करण: iOS 18.4.1 (16 अप्रैल, 2025)
  • कमजोर घटक: iMessage/SMS प्रोसेसिंग के माध्यम से AudioConverterService

सामग्री

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – पूर्ण तकनीकी विवरण जिसमें शामिल हैं:
    • आक्रमण श्रृंखला
    • सिम्युलेटेड प्रूफ-ऑफ-कॉन्सेप्ट (PoC)
    • लॉग टाइमलाइन और डिक्रिप्टेड टोकन लीकेज
    • विशेषाधिकार वृद्धि और AWDL DoS प्रभाव

कोई हथियारबंद एक्सप्लॉइट कोड या दुर्भावनापूर्ण पेलोड प्रदान नहीं किए गए हैं। यह रिपॉजिटरी केवल दस्तावेज़ीकरण और बचाव के लिए है।


🛡️ अस्वीकरण

यह रिपोर्ट सार्वजनिक सुरक्षा, पारदर्शिता के हित में और रक्षकों एवं शोधकर्ताओं का समर्थन करने के लिए जारी की गई है। सभी जानकारी स्वतंत्र अनुसंधान पर आधारित है। कोई आक्रामक कोड शामिल नहीं है। लेखक सत्यापन और प्रतिक्रिया के लिए विश्वसनीय पक्षों के साथ समन्वय के लिए खुला है।

टूल डाउनलोड करें