
Glass Cage는 iOS 18.2.1에서 작동하는 제로클릭 PNG 기반 RCE 체인으로, WebKit(CVE-2025-24201)과 Core Media(CVE-2025-24085) 취약점을 악용하여 샌드박스 탈출, 커널 수준 접근 권한 획득, 기기 벽돌화를 달성합니다. iMessage를 통해 트리거되며, 사용자 상호작용 없이도 완전한 장악을 가능하게 합니다.
(원본 포크 네트워크 잔존)
CVE-2025-24201 – WebKit 원격 코드 실행
CVE-2025-24085 – Core Media 권한 상승
Apple에 보고: 2025년 1월 9일
패치 적용: 2025년 2월–3월
테스트 기기: iPhone 14 Pro Max (iOS 18.2.1)
CVSS 기본 점수: 9.8 (치명적)
Glass Cage는 iOS 18.2.1을 대상으로 **실제 환경(in the wild)**에서 발견된 치명적인 제로클릭 PNG 기반 익스플로잇 체인입니다. 이 공격은 손상된 기기에서 활발하게 관찰되었으며, 공급업체 패치 이전에 실제 표적에 사용된 것이 확인되었습니다.
iMessage를 통해 전송된 악성 PNG 이미지는 MessagesBlastDoorService의 자동 파싱을 트리거하여 공격 체인을 시작합니다. 이 이미지는 WebKit 힙 손상 취약점(CVE-2025-24201)을 악용한 후 샌드박스 탈출과 Core Media의 커널 수준 권한 상승(CVE-2025-24085)으로 이어집니다.
이 체인은 궁극적으로 공격자에게 루트 수준 접근 권한, 지속적 제어, 키체인 탈취, 나아가 IORegistry 조작을 통한 기기의 비가역적 벽돌화 기능까지 제공합니다. 사용자 조작은 필요하지 않습니다.
악성 PNG 생성
ATXEncoder에서 힙 손상 트리거iMessage를 통한 무소음 트리거
MessagesBlastDoorService가 파일 자동 처리샌드박스 탈출
권한 상승
mediaplaybackd, codecctl, IOHIDInterface 악용지속성 및 벽돌화
launchd를 통해 악성 데몬 주입wifid를 통해 네트워크 탈취172.16.101.176wifid의 프록시 설정 변경CloudKeychainProxy에 대한 비정상 접근IOAccessoryPowerSourceItemBrickLimit = 0이 익스플로잇 체인은 실제 환경에서 사용 중인 것이 발견되어 Apple에 책임 있게 공개되었습니다. 이후 패치가 배포되었습니다. 발견 당시 활발한 악용이 확인되었습니다.
본 연구는 **중국 국가 취약점 데이터베이스(CNVD)**에 의해 독립적으로 검증 및 인증되었습니다. 이러한 공식 인증서는 Glass Cage 익스플로잇 체인에 사용된 두 취약점의 고위험 상태를 확인합니다:
CNVD-2025-07885 – Apple Media Services의 Use-After-Free
CNVD-2025-06744 – Apple iOS/iPadOS Core Media의 버퍼 오버플로
연구자: Joseph Goydish II
제출 유형: 개인 연구자 제출
인증 기관: CNCERT / CNVD
이 저장소는 연구 및 교육 목적으로만 제공됩니다.
설명된 기술은 적절한 승인 없이 시스템에 사용되어서는 안 됩니다.
저자는 본 문서에 포함된 정보로 인한 오용 또는 피해에 대해 책임을 지지 않습니다.
| 날짜 | 이벤트 |
|---|
| 2025년 1월 9일 | 실제 환경에서 익스플로잇 체인 관찰 |
| 2025년 1월 9일 | US-CERT 및 Apple에 최초 보고 |
| 2025년 2월 20일 | CVE-2025-24085 패치 (Core Media) |
| 2025년 3월 7일 | CVE-2025-24201 패치 (WebKit) |
| 2025년 3월 18일 | CNVD-2025-06744 등록 |
| 2025년 4월 22일 | CNVD-2025-07885 등록 |
| 전술 | 기법 |
|---|
| 초기 접근 | T1203 – 클라이언트 실행 악용 |
| 실행 | T1059 – 명령 및 스크립트 인터프리터 |
| 지속성 | T1547 – 부팅 또는 로그온 자동 시작 실행 |
| 권한 상승 | T1068 – 권한 상승 악용 |
| 방어 회피 | T1140 – 파일 난독화 해제/디코딩 |
| 영향 | T1499 – 엔드포인트 서비스 거부 |