Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-31200-iOS-AudioConverter-RCE — Публичное раскрытие CVE-2025-31200 – RCE без клика в iOS 18.X через AudioConverterService и вредоносный аудиофайл. | Kitploit
CVE-2025-31200 – iOS AudioConverterService – удаленное выполнение кода без взаимодействия (Zero-Click RCE)
Публичное раскрытие CVE-2025-31200 – уязвимость удаленного выполнения кода без взаимодействия (RCE) в Apple iOS 18.X, а именно в компоненте AudioConverterService. Уязвимость срабатывает при доставке вредоносного аудиофайла через iMessage или SMS и не требует взаимодействия с пользователем.
Исправлено Apple: Исправлено без публичного объявления в iOS 18.4.1, выпущенной 16 апреля 2025 года
Назначение CVE: Идентификатор CVE-2025-31200 используется публично из-за отсутствия ответа от MITRE
Признание: Ни Apple, ни MITRE не предоставили публичного признания или благодарности по состоянию на 18 мая 2025 года
Из-за серьезности уязвимости, длительного молчания заинтересованных сторон и отсутствия признания или прозрачности после исправления данный репозиторий публикуется для информирования сообщества безопасности и поддержки защитных мер.
Затронутые системы
Продукт: iPhone 15 Pro Max (вероятно, затронуты и другие)
Версии iOS: iOS 18.2.1, iOS 18.3 Beta
Исправленная версия: iOS 18.4.1 (16 апреля 2025 года)
Уязвимый компонент:AudioConverterService при обработке iMessage/SMS
Содержимое
Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Полное техническое описание, включающее:
Цепочка атаки
Имитированное доказательство концепции (PoC)
Временная шкала журналов и утечка расшифрованных токенов
Повышение привилегий и влияние DoS на AWDL
Эксплойт-код или вредоносные нагрузки не предоставляются. Этот репозиторий предназначен только для документирования и защиты.
🛡️ Отказ от ответственности
Данный отчет публикуется в интересах общественной безопасности, прозрачности и для поддержки защитников и исследователей. Вся информация основана на независимых исследованиях. Атакующий код не включен. Автор остается открытым для координации с доверенными сторонами для проверки и ответных действий.