Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-43300 — CVE-2025-43300: Corrupção de memória no processamento de imagens DNG em iOS/macOS | Kitploit
Ferramentas/GitHubGitHub/pwntoday/cve-2025-43300
Segurança iOSForensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança MóvelExploração de Binários
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300: Corrupção de memória no processamento de imagens DNG em iOS/macOS

Ver Repositório
613há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-43300

CVE-2025-43300: Corrupção de Memória no Processamento de Imagens DNG no iOS/macOS

Resumo

Uma vulnerabilidade no processamento de imagens da Apple (RawCamera.bundle) afeta iOS 18.6.1 e macOS. O problema ocorre quando arquivos DNG contêm metadados TIFF e parâmetros JPEG Lossless incompatíveis, levando à corrupção de memória.

Causa

  • O cabeçalho TIFF define SamplesPerPixel (número esperado de canais).
  • O JPEG Lossless define a contagem de componentes SOF3 (número real de canais).
  • Se esses valores não corresponderem → o sistema aloca o tamanho errado de buffer → estouro de dados.

Como Acontece

  1. Metadados TIFF indicam 2 canais.
  2. Buffer alocado para 2 canais.
  3. Fluxo JPEG indica apenas 1 canal.
  4. O decodificador grava dados com suposições diferentes.
  5. Estouro de buffer → corrupção de memória.

Vetor de Ataque

  • Zero-click: aciona sem interação do usuário.
  • Processamento automático: ocorre ao visualizar, importar ou receber arquivos DNG.
  • Multiplataforma: afeta tanto iOS quanto macOS.
  • Impacto: travamentos ou possível execução de código.

Passos manuais de reprodução:

Baixe a imagem na resolução DNG

Modifique os seguintes bytes:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

Airdrop etc

Modificação automática de bytes:

root@kitploit:~
# Cria POC usando offsets vulneráveis conhecidos
python3 hex_modifier.py create-poc <input.dng>

# Modificação manual de bytes
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Gera relatório de diff
python3 hex_modifier.py diff <original.dng> <modified.dng>
Baixar ferramenta