Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
iOSセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ論文と研究学習と教育
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

CVE-2025-31200 の公開開示 – AudioConverterService と悪意のあるオーディオファイルを介した iOS 18.X のゼロクリック RCE

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2841年前未レビュー

CVE-2025-31200 – iOS AudioConverterService ゼロクリックRCE

CVE-2025-31200の公開開示 – AppleのiOS 18.X、具体的にはAudioConverterServiceコンポーネント内におけるゼロクリックリモートコード実行(RCE)脆弱性です。この脆弱性は、iMessageまたはSMSを介して配信される悪意のあるオーディオファイルによってトリガーされ、ユーザーの操作を必要としません。


開示とパッチのタイムライン

  • 初回報告日: 2025年1月21日
  • 報告先: US-CERT(追跡ID: VRF#25-01-MPVDT)
  • Appleによるパッチ: iOS 18.4.1(2025年4月16日リリース)で静かに解決
  • CVE割り当て: MITREの応答がないため、識別子CVE-2025-31200が公に使用されています
  • 謝辞: 2025年5月18日時点で、AppleまたはMITREから公的なクレジットや謝辞は提供されていません

本脆弱性の深刻度、関連ステークホルダーからの長期間にわたる沈黙、およびパッチ適用後のクレジットや透明性の欠如を考慮し、セキュリティコミュニティへの情報提供と防御的緩和策の支援を目的として、このリポジトリを公開します。


影響を受けるシステム

  • 製品: iPhone 15 Pro Max(他のモデルも影響を受ける可能性あり)
  • iOSバージョン: iOS 18.2.1、iOS 18.3 Beta
  • パッチ適用バージョン: iOS 18.4.1(2025年4月16日)
  • 影響を受けるコンポーネント: iMessage / SMS処理を介したAudioConverterService

内容

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – 完全な技術解説書。以下を含みます:
    • 攻撃チェーン
    • シミュレーションされた概念実証(PoC)
    • ログのタイムラインと復号化されたトークンの漏えい
    • 権限昇格とAWDL DoSの影響

武器化されたエクスプロイトコードや悪意のあるペイロードは提供されません。このリポジトリは文書化と防御のみを目的としています。


🛡️ 免責事項

このレポートは、公共の安全と透明性のために、また防御者や研究者を支援する目的で公開されています。すべての情報は独立した調査に基づいています。攻撃的なコードは含まれていません。著者は、検証と対応のために信頼できる関係者との連携に引き続きオープンです。

ツールをダウンロード