Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-43300 — CVE-2025-43300: iOS/macOS DNG 이미지 처리 메모리 손상 | Kitploit
도구/GitHubGitHub/pwntoday/cve-2025-43300
iOS SecurityMemory ForensicsVulnerability AnalysisExploitationMobile SecurityBinary Exploitation
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG 이미지 처리 메모리 손상

저장소 보기
6131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-43300

CVE-2025-43300: iOS/macOS DNG 이미지 처리 메모리 손상

요약

Apple의 이미지 처리(RawCamera.bundle)의 취약점은 iOS 18.6.1 및 macOS에 영향을 미칩니다. 이 문제는 DNG 파일에 불일치하는 TIFF 메타데이터와 JPEG 무손실 매개변수가 포함될 때 발생하여 메모리 손상을 초래합니다.

원인

  • TIFF 헤더는 SamplesPerPixel(예상 채널 수)을 정의합니다.
  • JPEG 무손실은 SOF3 구성 요소 수(실제 채널 수)를 정의합니다.
  • 이들이 일치하지 않으면 시스템이 잘못된 버퍼 크기를 할당하여 데이터가 오버플로됩니다.

발생 과정

  1. TIFF 메타데이터는 2채널이라고 표시합니다.
  2. 2채널용 버퍼가 할당됩니다.
  3. JPEG 스트림은 1채널만 있다고 표시합니다.
  4. 디코더가 다른 가정으로 데이터를 씁니다.
  5. 버퍼 오버플로 → 메모리 손상.

공격 벡터

  • 제로 클릭: 사용자 상호작용 없이 트리거됩니다.
  • 자동 처리: DNG 파일을 보거나, 가져오거나, 받을 때 발생합니다.
  • 플랫폼 간: iOS와 macOS 모두에 영향을 미칩니다.
  • 영향: 충돌 또는 잠재적 코드 실행.

수동 재현 단계:

DNG 해상도의 이미지를 다운로드하십시오.

다음 바이트를 수정하십시오:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

Airdrop 등

자동 바이트 수정:

root@kitploit:~
# 알려진 취약 오프셋을 사용하여 POC 생성
python3 hex_modifier.py create-poc <input.dng>

# 수동 바이트 수정
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# 차이 보고서 생성
python3 hex_modifier.py diff <original.dng> <modified.dng>
도구 다운로드