Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Divulgação pública do CVE-2025-31200 – Zero-click RCE no iOS 18.X via AudioConverterService e arquivo de áudio malicioso. | Kitploit
Ferramentas/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
Segurança iOSAnálise de VulnerabilidadesExploraçãoSegurança MóvelPapers e PesquisaAprendizado e Educação
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Divulgação pública do CVE-2025-31200 – Zero-click RCE no iOS 18.X via AudioConverterService e arquivo de áudio malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
284há 1 anoAinda não revisado
Compartilhar

CVE-2025-31200 – RCE Zero-Click do AudioConverterService no iOS

Divulgação pública do CVE-2025-31200 – uma vulnerabilidade de execução remota de código (RCE) zero-click no iOS 18.X da Apple, especificamente no componente AudioConverterService. A vulnerabilidade é acionada por um arquivo de áudio malicioso entregue via iMessage ou SMS, sem exigir interação do usuário.


Linha do Tempo de Divulgação e Correção

  • Data do Relatório Inicial: 21 de janeiro de 2025
  • Relatado Para: US-CERT (ID de Rastreamento: VRF#25-01-MPVDT)
  • Corrigido pela Apple: Resolvido silenciosamente no iOS 18.4.1, lançado em 16 de abril de 2025
  • Atribuição do CVE: O identificador CVE-2025-31200 é usado publicamente devido à falta de resposta da MITRE
  • Reconhecimento: Nenhum crédito ou reconhecimento público foi fornecido pela Apple ou MITRE até 18 de maio de 2025

Devido à gravidade da vulnerabilidade, ao silêncio prolongado das partes interessadas relevantes e à falta de crédito ou transparência após a correção, este repositório está sendo publicado para informar a comunidade de segurança e apoiar a mitigação defensiva.


Sistemas Afetados

  • Produto: iPhone 15 Pro Max (outros provavelmente afetados)
  • Versões do iOS: iOS 18.2.1, iOS 18.3 Beta
  • Versão Corrigida: iOS 18.4.1 (16 de abril de 2025)
  • Componente Vulnerável: AudioConverterService via processamento de iMessage / SMS

  • Conteúdo

    • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Artigo técnico completo incluindo:
      • Cadeia de ataque
      • Prova de conceito (PoC) simulada
      • Linha do tempo de logs e vazamento de tokens descriptografados
      • Escalação de privilégios e impacto de DoS via AWDL

    Nenhum código de exploração armado ou payloads maliciosos são fornecidos. Este repositório é apenas para documentação e defesa.


    🛡️ Aviso Legal

    Este relatório é divulgado no interesse da segurança pública, da transparência e para apoiar defensores e pesquisadores. Todas as informações são baseadas em pesquisa independente. Nenhum código ofensivo está incluído. O autor permanece aberto à coordenação com partes confiáveis para validação e resposta.

    Baixar ferramenta