Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-31200-iOS-AudioConverter-RCE — Публичное раскрытие CVE-2025-31200 – RCE без клика в iOS 18.X через AudioConverterService и вредоносный аудиофайл. | Kitploit
Инструменты/GitHubGitHub/serundengsapi/cve-2025-31200-ios-audioconverter-rce
Безопасность iOSАнализ уязвимостейЭксплуатацияМобильная безопасностьСтатьи и ИсследованияОбучение и Образование
GitHubserundengsapi/cve-2025-31200-ios-audioconverter-rce

CVE-2025-31200-iOS-AudioConverter-RCE

Публичное раскрытие CVE-2025-31200 – RCE без клика в iOS 18.X через AudioConverterService и вредоносный аудиофайл.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
2841 год назадЕщё не проверено
Поделиться

CVE-2025-31200 – iOS AudioConverterService – удаленное выполнение кода без взаимодействия (Zero-Click RCE)

Публичное раскрытие CVE-2025-31200 – уязвимость удаленного выполнения кода без взаимодействия (RCE) в Apple iOS 18.X, а именно в компоненте AudioConverterService. Уязвимость срабатывает при доставке вредоносного аудиофайла через iMessage или SMS и не требует взаимодействия с пользователем.


Раскрытие и график исправлений

  • Дата первоначального отчета: 21 января 2025 года
  • Сообщено в: US-CERT (Идентификатор отслеживания: VRF#25-01-MPVDT)
  • Исправлено Apple: Исправлено без публичного объявления в iOS 18.4.1, выпущенной 16 апреля 2025 года
  • Назначение CVE: Идентификатор CVE-2025-31200 используется публично из-за отсутствия ответа от MITRE
  • Признание: Ни Apple, ни MITRE не предоставили публичного признания или благодарности по состоянию на 18 мая 2025 года

Из-за серьезности уязвимости, длительного молчания заинтересованных сторон и отсутствия признания или прозрачности после исправления данный репозиторий публикуется для информирования сообщества безопасности и поддержки защитных мер.


Затронутые системы

  • Продукт: iPhone 15 Pro Max (вероятно, затронуты и другие)
  • Версии iOS: iOS 18.2.1, iOS 18.3 Beta
  • Исправленная версия: iOS 18.4.1 (16 апреля 2025 года)
  • Уязвимый компонент: AudioConverterService при обработке iMessage/SMS

  • Содержимое

    • Remote-Audio-Exploit-iOS-15ProMax-iOS18x.md – Полное техническое описание, включающее:
      • Цепочка атаки
      • Имитированное доказательство концепции (PoC)
      • Временная шкала журналов и утечка расшифрованных токенов
      • Повышение привилегий и влияние DoS на AWDL

    Эксплойт-код или вредоносные нагрузки не предоставляются. Этот репозиторий предназначен только для документирования и защиты.


    🛡️ Отказ от ответственности

    Данный отчет публикуется в интересах общественной безопасности, прозрачности и для поддержки защитников и исследователей. Вся информация основана на независимых исследованиях. Атакующий код не включен. Автор остается открытым для координации с доверенными сторонами для проверки и ответных действий.

    Скачать инструмент