Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201 — Glass Cage é uma cadeia de RCE baseada em PNG de zero clique no iOS 18.2.1, contornando a proteção do Modo LockDown ao explorar ImageIO (CVE-2025-43300), depois WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) para alcançar escape de sandbox, acesso em nível de kernel e bricking do dispositivo. Acionado via iMessage, permite comprometimento total sem interação do usuário. | Kitploit
Ferramentas/GitHubGitHub/jgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201
Escalada de PrivilégiosFrameworks de ExploraçãoSegurança iOSMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Glass Cage é uma cadeia de RCE baseada em PNG de zero clique no iOS 18.2.1, contornando a proteção do Modo LockDown ao explorar ImageIO (CVE-2025-43300), depois WebKit (CVE-2025-24201) e Core Media (CVE-2025-24085) para alcançar escape de sandbox, acesso em nível de kernel e bricking do dispositivo. Acionado via iMessage, permite comprometimento total sem interação do usuário.

Ferramenta de Acesso Remoto
Desenvolvimento de Payloads
GitHubjgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201

Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201

Ver Repositório
40834há 8 mesesRevisado pelo Kitploit
Compartilhar

Glass Cage: Cadeia de Exploração PNG Zero-Clique para iOS 18.2.1

  • CVE-2025-43300: Escrita Fora dos Limites no ImageIO
  • CVE-2025-24201: Execução Remota de Código no WebKit
  • CVE-2025-24085: Elevação de Privilégio no Core Media

Corrigido: Janeiro–Março 2025
Testado em: iPhone 14 Pro Max (iOS 18.2.1)

Análise do VirusTotal (Hash Verificada)


Resumo

Glass Cage é uma cadeia de exploração PNG crítica, de zero-clique, descoberta em circulação visando iOS 18.2.1. O ataque foi ativamente observado em um dispositivo comprometido e confirmado como usado contra alvos reais antes da correção pelo fornecedor.

Uma imagem PNG maliciosa enviada via iMessage inicia a cadeia ao acionar a análise automática no MessagesBlastDoorService (CVE-2025-43300). A imagem explora uma vulnerabilidade de corrupção de heap no WebKit (CVE-2025-24201), seguida por uma fuga da sandbox e uma elevação de privilégio a nível de kernel no Core Media (CVE-2025-24085).

A cadeia, em última análise, fornece aos atacantes acesso root, controle persistente, exfiltração do chaveiro e até mesmo a capacidade de danificar irreversivelmente dispositivos através da manipulação do IORegistry. Nenhuma interação do usuário é necessária.

Evidência de Log:

https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov


Cadeia de Exploração

  1. Criação de PNG Malicioso

    • Payloads HEIF incorporados com campos EXIF malformados
    • Desencadeia corrupção de heap no ATXEncoder (CVE-2025-43300)
  2. Acionamento Silencioso via iMessage

    • Arquivo processado automaticamente pelo MessagesBlastDoorService
    • RCE alcançada através do WebKit (CVE-2025-24201)
  3. Fuga da Sandbox

    • WebKit contorna isolamento de recursos para acessar ativos privados
  4. Elevação de Privilégio

    • Falha no Core Media permite acesso ao kernel
    • Explora mediaplaybackd, codecctl e IOHIDInterface (CVE-2025-24085)
  5. Persistência e Bloqueio (Bricking)

    • Injeta daemons maliciosos via launchd
    • Sequestra rede através do wifid
    • Bloqueia dispositivo via modificação do IORegistry

Indicadores de Comprometimento

  • Consultas de recursos do WebKit para ativos internos
  • Atribuição de IP malicioso: 172.16.101.176
  • Configurações de proxy modificadas no wifid
  • Acesso anormal ao CloudKeychainProxy
  • Valor do IORegistry: IOAccessoryPowerSourceItemBrickLimit = 0

Linha do Tempo


Divulgação

Esta cadeia de exploração foi descoberta sendo usada em circulação e divulgada de forma responsável à Apple. Correções foram lançadas desde então. No momento da descoberta, a exploração ativa foi confirmada.


Certificação CNVD

Esta pesquisa foi independentemente verificada e certificada pelo China National Vulnerability Database (CNVD). Estes certificados oficiais confirmam o status de alto risco de ambas as vulnerabilidades usadas na cadeia de exploração Glass Cage:

  • CNVD-2025-07885 – Use-After-Free nos Serviços de Mídia da Apple

  • CNVD-2025-06744 – Buffer Overflow no Core Media do Apple iOS/iPadOS

Pesquisador: Joseph Goydish II Tipo de Submissão: Submissão de Pesquisador Pessoal
Autoridade Certificadora: CNCERT / CNVD


Por Que Isso Importa

O iMessage cria uma miniatura e um alerta de texto recebido assim que uma mensagem é entregue, e essa miniatura é analisada automaticamente. Se essa análise puder ser armada, a mera entrega (miniatura + alerta) é suficiente para um comprometimento instantâneo e silencioso — nenhuma ação do usuário, nenhum aviso.


Referências

  • CVE-2025-24085 – Elevação de Privilégio no Core Media
  • CVE-2025-24201 – Execução Remota de Código no WebKit
  • CNVD-2025-06744 – Buffer Overflow no iOS/iPadOS
  • CNVD-2025-07885 – Use-After-Free nos Serviços de Mídia da Apple

Baixar ferramenta
DataEvento
Dec 18, 2024Cadeia de exploração observada em circulação e relatada
Jan 9, 2025Relatório inicial reenviado ao US Cert e Apple
Feb 20, 2025CVE-2025-24085 corrigido (Core Media)
Mar 11, 2025CVE-2025-24201 corrigido (WebKit)
Mar 18, 2025CNVD-2025-06744 registrado
Abr 22, 2025CNVD-2025-07885 registrado