Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — CVE-2025-31200 공개 – iOS 18.X에서 AudioConverterService 및 악성 오디오 파일을 통한 제로클릭 RCE | Kitploit
도구/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
iOS SecurityVulnerability AnalysisExploitationMobile SecurityPapers & ResearchLearning & Education
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

CVE-2025-31200 공개 – iOS 18.X에서 AudioConverterService 및 악성 오디오 파일을 통한 제로클릭 RCE

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2841년 전아직 검토되지 않음

CVE-2025-31200 – iOS AudioConverterService 제로클릭 원격 코드 실행 취약점

CVE-2025-31200의 공개 – Apple iOS 18.X의 AudioConverterService 구성 요소 내 제로클릭 원격 코드 실행(RCE) 취약점입니다. 이 취약점은 iMessage 또는 SMS를 통해 전달된 악성 오디오 파일에 의해 트리거되며, 사용자 상호작용이 필요하지 않습니다.


공개 및 패치 타임라인

  • 최초 보고일: 2025년 1월 21일
  • 보고 기관: US-CERT (추적 ID: VRF#25-01-MPVDT)
  • Apple 패치: iOS 18.4.1에서 조용히 해결됨, 2025년 4월 16일 출시
  • CVE 할당: MITRE의 응답 부재로 인해 식별자 CVE-2025-31200을 공개적으로 사용
  • 표창: 2025년 5월 18일 기준으로 Apple 또는 MITRE의 공개 표창 또는 인정 없음

취약점의 심각성, 관련 이해관계자의 장기간 침묵, 패치 후 투명성 부족 및 표창 부재로 인해 이 저장소는 보안 커뮤니티에 정보를 제공하고 방어적 완화를 지원하기 위해 게시됩니다.


영향을 받는 시스템

  • 제품: iPhone 15 Pro Max (다른 모델도 영향을 받을 가능성 있음)
  • iOS 버전: iOS 18.2.1, iOS 18.3 Beta
  • 패치 버전: iOS 18.4.1 (2025년 4월 16일)
  • 취약 구성 요소: AudioConverterService (iMessage / SMS 처리를 통해)

내용

  • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – 전체 기술 문서 포함:
    • 공격 체인
    • 시뮬레이션된 개념 증명(PoC)
    • 로그 타임라인 및 복호화된 토큰 유출
    • 권한 상승 및 AWDL DoS 영향

무기화된 익스플로잇 코드나 악성 페이로드는 제공되지 않습니다. 이 저장소는 문서화 및 방어 목적으로만 사용됩니다.


🛡️ 면책 조항

이 보고서는 공공 안전, 투명성, 그리고 수비수와 연구자를 지원하기 위한 목적으로 공개됩니다. 모든 정보는 독립적인 연구를 기반으로 합니다. 공격 코드는 포함되어 있지 않습니다. 저자는 검증 및 대응을 위해 신뢰할 수 있는 당사자와의 협의에 열려 있습니다.

도구 다운로드