Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Divulgazione pubblica di CVE-2025-31200 – RCE zero-click in iOS 18.X tramite AudioConverterService e file audio dannoso. | Kitploit
Strumenti/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
Sicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza MobilePaper e RicercaApprendimento e Formazione
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Divulgazione pubblica di CVE-2025-31200 – RCE zero-click in iOS 18.X tramite AudioConverterService e file audio dannoso.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
28171 anno faNon ancora revisionato
Condividi

CVE-2025-31200 – RCE zero-click in AudioConverterService su iOS

Divulgazione pubblica di CVE-2025-31200 – una vulnerabilità di esecuzione remota di codice (RCE) zero-click in iOS 18.X di Apple, in particolare nel componente AudioConverterService. La vulnerabilità viene attivata da un file audio dannoso inviato tramite iMessage o SMS e non richiede alcuna interazione da parte dell'utente.


Cronologia della divulgazione e delle patch

  • Data del rapporto iniziale: 21 gennaio 2025
  • Segnalato a: US-CERT (ID di tracciamento: VRF#25-01-MPVDT)
  • Patch di Apple: Risolto silenziosamente in iOS 18.4.1, rilasciato 16 aprile 2025
  • Assegnazione CVE: L'identificatore CVE-2025-31200 viene utilizzato pubblicamente a causa della mancata risposta di MITRE
  • Riconoscimento: Nessun credito o riconoscimento pubblico fornito da Apple o MITRE al 18 maggio 2025

A causa della gravità della vulnerabilità, del prolungato silenzio delle parti interessate e della mancanza di credito o trasparenza dopo la patch, questo repository viene pubblicato per informare la community di sicurezza e supportare le misure di mitigazione difensive.


Sistemi interessati

  • Prodotto: iPhone 15 Pro Max (altri probabilmente interessati)
  • Versioni iOS: iOS 18.2.1, iOS 18.3 Beta
  • Versione corretta: iOS 18.4.1 (16 aprile 2025)
  • Componente vulnerabile: AudioConverterService tramite l'elaborazione di iMessage / SMS

Contenuti

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Analisi tecnica completa che include:
    • Catena di attacco
    • Proof-of-concept (PoC) simulato
    • Cronologia dei log e perdita di token decriptati
    • Escalation dei privilegi e impatto DoS su AWDL

Nessun codice di exploit armato o payload dannosi vengono forniti. Questo repository è destinato esclusivamente alla documentazione e alla difesa.


🛡️ Disclaimer

Questo report viene pubblicato nell'interesse della sicurezza pubblica, della trasparenza e per supportare difensori e ricercatori. Tutte le informazioni si basano su ricerca indipendente. Nessun codice offensivo è incluso. L'autore rimane aperto al coordinamento con soggetti fidati per la validazione e la risposta.

Scarica lo strumento