Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
glass-cage-i18-2025-24085-and-cve-2025-24201 — Glass Cage è una catena RCE zero-click basata su PNG in iOS 18.2.1, che sfrutta WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) per ottenere sandbox escape, accesso a livello kernel e bricking del dispositivo. Attivata tramite iMessage, consente un compromesso completo senza interazione da parte dell'utente. | Kitploit
Strumenti/GitHubGitHub/5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201
Escalation di PrivilegiSicurezza iOSMeccanismi di PersistenzaExploitSfruttamento di Applicazioni WebEsfiltrazione DatiPost-ExploitSicurezza MobilePaper e Ricerca

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Apprendimento e Formazione
Sviluppo Payload
Binary Exploitation
GitHub5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201

glass-cage-i18-2025-24085-and-cve-2025-24201

Vedi Repository
5111 mesi faNon ancora revisionato

Informazioni

Glass Cage è una catena RCE zero-click basata su PNG in iOS 18.2.1, che sfrutta WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) per ottenere sandbox escape, accesso a livello kernel e bricking del dispositivo. Attivata tramite iMessage, consente un compromesso completo senza interazione da parte dell'utente.

Condividi

(Rete Fork Originale a Sinistra)

Glass Cage: Catena di Exploit PNG Zero-Click per iOS 18.2.1

CVE-2025-24201 – Esecuzione di codice remoto in WebKit
CVE-2025-24085 – Escalation dei privilegi in Core Media

Segnalato ad Apple: 9 gennaio 2025
Corretto: febbraio–marzo 2025
Testato su: iPhone 14 Pro Max (iOS 18.2.1)
Punteggio Base CVSS: 9.8 (Critico)


Riepilogo

Glass Cage è una catena di exploit PNG zero-click critica scoperta in natura che colpisce iOS 18.2.1. L'attacco è stato osservato attivamente su un dispositivo compromesso e confermato essere stato utilizzato contro bersagli reali prima della correzione da parte del produttore.

Un'immagine PNG malintenzionata inviata tramite iMessage avvia la catena innescando l'analisi automatica in MessagesBlastDoorService. L'immagine sfrutta una vulnerabilità di corruzione dell'heap in WebKit (CVE-2025-24201), seguita da un escape dalla sandbox e da un'escalation dei privilegi a livello di kernel in Core Media (CVE-2025-24085).

La catena fornisce infine agli aggressori accesso root, controllo persistente, esfiltrazione del portachiavi e persino la capacità di rendere i dispositivi irreversibilmente inutilizzabili tramite manipolazione di IORegistry. Non è richiesta alcuna interazione da parte dell'utente.


Catena di Exploit

  1. Creazione di PNG malintenzionato

    • Payload HEIF incorporati con campi EXIF malformati
    • Innesca la corruzione dell'heap in ATXEncoder
  2. Attivazione silenziosa tramite iMessage

    • File elaborato automaticamente da MessagesBlastDoorService
    • RCE ottenuta attraverso WebKit (CVE-2025-24201)
  3. Escape dalla sandbox

    • WebKit aggira l'isolamento delle risorse per accedere a risorse private
  4. Escalation dei privilegi

    • Difetto in Core Media (CVE-2025-24085) abilita l'accesso al kernel
    • Sfrutta mediaplaybackd, codecctl e IOHIDInterface
  5. Persistenza e danneggiamento del dispositivo

    • Inietta demoni rogue tramite launchd
    • Dirotta la rete attraverso wifid
    • Rende il dispositivo inutilizzabile tramite modifica di IORegistry

Indicatori di Compromissione

  • Ricerche di risorse WebKit per asset interni
  • Assegnazione IP rogue: 172.16.101.176
  • Impostazioni proxy modificate in wifid
  • Accesso anomalo a CloudKeychainProxy
  • Valore IORegistry: IOAccessoryPowerSourceItemBrickLimit = 0

Cronologia


Divulgazione

Questa catena di exploit è stata scoperta mentre veniva utilizzata in natura e divulgata responsabilmente ad Apple. Le correzioni sono state rilasciate successivamente. Al momento della scoperta, lo sfruttamento attivo è stato confermato.


Certificazione CNVD

Questa ricerca è stata verificata e certificata indipendentemente dal China National Vulnerability Database (CNVD). Questi certificati ufficiali confermano lo stato ad alto rischio di entrambe le vulnerabilità utilizzate nella catena di exploit Glass Cage:

  • CNVD-2025-07885 – Use-After-Free in Apple Media Services

  • CNVD-2025-06744 – Buffer Overflow in Apple iOS/iPadOS Core Media

Ricercatore: Joseph Goydish II
Tipo di invio: Invio da ricercatore individuale
Autorità di certificazione: CNCERT / CNVD


Mappatura MITRE ATT&CK


Avviso Legale

Questo repository è fornito solo a scopo di ricerca e didattico.
Le tecniche descritte non devono essere utilizzate contro sistemi senza la dovuta autorizzazione.
L'autore non si assume alcuna responsabilità per uso improprio o danni derivanti dalle informazioni qui contenute.


Riferimenti

  • CVE-2025-24085 – Escalation dei privilegi in Core Media
  • CVE-2025-24201 – Esecuzione di codice remoto in WebKit
  • CNVD-2025-06744 – Buffer Overflow in iOS/iPadOS
  • CNVD-2025-07885 – Use-After-Free in Apple Media Services

Scarica lo strumento
DataEvento
9 gen 2025Catena di exploit osservata in natura
9 gen 2025Segnalazione iniziale inviata a US Cert e Apple
20 feb 2025CVE-2025-24085 corretto (Core Media)
7 mar 2025CVE-2025-24201 corretto (WebKit)
18 mar 2025CNVD-2025-06744 registrato
22 apr 2025CNVD-2025-07885 registrato
TatticaTecnica
Accesso InizialeT1203 – Sfruttamento per esecuzione client
EsecuzioneT1059 – Interprete comandi e scripting
PersistenzaT1547 – Esecuzione automatica all'avvio o accesso
Escalation dei privilegiT1068 – Sfruttamento per escalation privilegi
Evasione delle difeseT1140 – Deoffuscazione/decodifica file
ImpattoT1499 – Negazione del servizio endpoint