Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
glass-cage-i18-2025-24085-and-cve-2025-24201 — Glass Cage는 iOS 18.2.1에서 작동하는 제로클릭 PNG 기반 RCE 체인으로, WebKit(CVE-2025-24201)과 Core Media(CVE-2025-24085) 취약점을 악용하여 샌드박스 탈출, 커널 수준 접근 권한 획득, 기기 벽돌화를 달성합니다. iMessage를 통해 트리거되며, 사용자 상호작용 없이도 완전한 장악을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201
Privilege EscalationiOS SecurityPersistence MechanismsExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationMobile SecurityPapers & Research

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Payload Development
Binary Exploitation
GitHub5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201

glass-cage-i18-2025-24085-and-cve-2025-24201

Glass Cage는 iOS 18.2.1에서 작동하는 제로클릭 PNG 기반 RCE 체인으로, WebKit(CVE-2025-24201)과 Core Media(CVE-2025-24085) 취약점을 악용하여 샌드박스 탈출, 커널 수준 접근 권한 획득, 기기 벽돌화를 달성합니다. iMessage를 통해 트리거되며, 사용자 상호작용 없이도 완전한 장악을 가능하게 합니다.

저장소 보기
5111개월 전아직 검토되지 않음

(원본 포크 네트워크 잔존)

Glass Cage: iOS 18.2.1 대상 제로클릭 PNG 익스플로잇 체인

CVE-2025-24201 – WebKit 원격 코드 실행
CVE-2025-24085 – Core Media 권한 상승

Apple에 보고: 2025년 1월 9일
패치 적용: 2025년 2월–3월
테스트 기기: iPhone 14 Pro Max (iOS 18.2.1)
CVSS 기본 점수: 9.8 (치명적)


요약

Glass Cage는 iOS 18.2.1을 대상으로 **실제 환경(in the wild)**에서 발견된 치명적인 제로클릭 PNG 기반 익스플로잇 체인입니다. 이 공격은 손상된 기기에서 활발하게 관찰되었으며, 공급업체 패치 이전에 실제 표적에 사용된 것이 확인되었습니다.

iMessage를 통해 전송된 악성 PNG 이미지는 MessagesBlastDoorService의 자동 파싱을 트리거하여 공격 체인을 시작합니다. 이 이미지는 WebKit 힙 손상 취약점(CVE-2025-24201)을 악용한 후 샌드박스 탈출과 Core Media의 커널 수준 권한 상승(CVE-2025-24085)으로 이어집니다.

이 체인은 궁극적으로 공격자에게 루트 수준 접근 권한, 지속적 제어, 키체인 탈취, 나아가 IORegistry 조작을 통한 기기의 비가역적 벽돌화 기능까지 제공합니다. 사용자 조작은 필요하지 않습니다.


익스플로잇 체인

  1. 악성 PNG 생성

    • 비정상적인 EXIF 필드가 포함된 HEIF 페이로드 내장
    • ATXEncoder에서 힙 손상 트리거
  2. iMessage를 통한 무소음 트리거

    • MessagesBlastDoorService가 파일 자동 처리
    • WebKit을 통한 RCE 달성 (CVE-2025-24201)
  3. 샌드박스 탈출

    • WebKit이 리소스 격리를 우회하여 개인 자산에 접근
  4. 권한 상승

    • Core Media 결함(CVE-2025-24085)으로 커널 접근 가능
    • mediaplaybackd, codecctl, IOHIDInterface 악용
  5. 지속성 및 벽돌화

    • launchd를 통해 악성 데몬 주입
    • wifid를 통해 네트워크 탈취
    • IORegistry 수정을 통해 기기 벽돌화

침해 지표

  • 내부 자산에 대한 WebKit 리소스 조회
  • 비정상 IP 할당: 172.16.101.176
  • wifid의 프록시 설정 변경
  • CloudKeychainProxy에 대한 비정상 접근
  • IORegistry 값: IOAccessoryPowerSourceItemBrickLimit = 0

타임라인


공개

이 익스플로잇 체인은 실제 환경에서 사용 중인 것이 발견되어 Apple에 책임 있게 공개되었습니다. 이후 패치가 배포되었습니다. 발견 당시 활발한 악용이 확인되었습니다.


CNVD 인증

본 연구는 **중국 국가 취약점 데이터베이스(CNVD)**에 의해 독립적으로 검증 및 인증되었습니다. 이러한 공식 인증서는 Glass Cage 익스플로잇 체인에 사용된 두 취약점의 고위험 상태를 확인합니다:

  • CNVD-2025-07885 – Apple Media Services의 Use-After-Free

  • CNVD-2025-06744 – Apple iOS/iPadOS Core Media의 버퍼 오버플로

연구자: Joseph Goydish II
제출 유형: 개인 연구자 제출
인증 기관: CNCERT / CNVD


MITRE ATT&CK 매핑


법적 고지

이 저장소는 연구 및 교육 목적으로만 제공됩니다.
설명된 기술은 적절한 승인 없이 시스템에 사용되어서는 안 됩니다.
저자는 본 문서에 포함된 정보로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.


참고 자료

  • CVE-2025-24085 – Core Media 권한 상승
  • CVE-2025-24201 – WebKit 원격 코드 실행
  • CNVD-2025-06744 – iOS/iPadOS 버퍼 오버플로
  • CNVD-2025-07885 – Apple Media Services의 Use-After-Free

도구 다운로드
날짜이벤트
2025년 1월 9일실제 환경에서 익스플로잇 체인 관찰
2025년 1월 9일US-CERT 및 Apple에 최초 보고
2025년 2월 20일CVE-2025-24085 패치 (Core Media)
2025년 3월 7일CVE-2025-24201 패치 (WebKit)
2025년 3월 18일CNVD-2025-06744 등록
2025년 4월 22일CNVD-2025-07885 등록
전술기법
초기 접근T1203 – 클라이언트 실행 악용
실행T1059 – 명령 및 스크립트 인터프리터
지속성T1547 – 부팅 또는 로그온 자동 시작 실행
권한 상승T1068 – 권한 상승 악용
방어 회피T1140 – 파일 난독화 해제/디코딩
영향T1499 – 엔드포인트 서비스 거부