Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
glass-cage-i18-2025-24085-and-cve-2025-24201 — Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction. | Kitploit
工具/GitHubGitHub/5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201
Privilege EscalationiOS SecurityPersistence MechanismsExploitationWeb Application ExploitationData ExfiltrationPost-ExploitationMobile SecurityPapers & Research

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Learning & Education
Payload Development
Binary Exploitation
GitHub5ky9uy/glass-cage-i18-2025-24085-and-cve-2025-24201

glass-cage-i18-2025-24085-and-cve-2025-24201

Glass Cage is a zero-click PNG-based RCE chain in iOS 18.2.1, exploiting WebKit (CVE-2025-24201) and Core Media (CVE-2025-24085) to achieve sandbox escape, kernel-level access, and device bricking. Triggered via iMessage, it enables full compromise with no user interaction.

查看仓库
5111个月前尚未审核

(原始分叉网络已保留)

玻璃牢笼:针对 iOS 18.2.1 的零点击 PNG 漏洞利用链

CVE-2025-24201 – WebKit 远程代码执行
CVE-2025-24085 – Core Media 权限提升

报告给 Apple: 2025 年 1 月 9 日
已修补: 2025 年 2 月–3 月
测试设备: iPhone 14 Pro Max(iOS 18.2.1)
CVSS 基础评分: 9.8(严重)


摘要

Glass Cage 是一个关键的、基于 PNG 的零点击漏洞利用链,在野被发现,针对 iOS 18.2.1。该攻击在被入侵设备上被主动观测到,并在厂商修补前确认被用于真实世界目标。

一个通过 iMessage 发送的恶意 PNG 图像通过触发 MessagesBlastDoorService 的自动解析来启动漏洞链。该图像利用了 WebKit 堆损坏漏洞(CVE-2025-24201),随后进行沙盒逃逸以及 Core Media 中的内核级权限提升(CVE-2025-24085)。

该漏洞链最终为攻击者提供 root 级访问权限、持久控制、钥匙串窃取,甚至通过 IORegistry 操作实现设备不可逆的变砖。无需用户交互。


漏洞利用链

  1. 恶意 PNG 创建

    • 嵌入带有畸形 EXIF 字段的 HEIF 载荷
    • 触发 ATXEncoder 中的堆损坏
  2. 通过 iMessage 静默触发

    • 文件由 MessagesBlastDoorService 自动处理
    • 通过 WebKit(CVE-2025-24201)实现 RCE
  3. 沙盒逃逸

    • WebKit 绕过资源隔离以访问私有资产
  4. 权限提升

    • Core Media 缺陷(CVE-2025-24085)实现内核访问
    • 利用 mediaplaybackd、codecctl 和 IOHIDInterface
  5. 持久化和变砖

    • 通过 launchd 注入恶意守护进程
    • 通过 wifid 劫持网络
    • 通过 IORegistry 修改使设备变砖

入侵指标

  • WebKit 对内部资产的资源查找
  • 非法 IP 分配:172.16.101.176
  • wifid 中修改的代理设置
  • 对 CloudKeychainProxy 的异常访问
  • IORegistry 值:IOAccessoryPowerSourceItemBrickLimit = 0

时间线


披露

该漏洞利用链被发现正在野使用,并已负责任地向 Apple 披露。补丁已发布。在发现时,已确认存在活跃利用。


CNVD 认证

该研究已由 中国国家漏洞数据库(CNVD) 独立验证和认证。这些官方证书确认了 Glass Cage 漏洞利用链中使用的两个漏洞的高风险状态:

  • CNVD-2025-07885 – Apple Media Services 中的释放后使用(Use-After-Free)

  • CNVD-2025-06744 – Apple iOS/iPadOS Core Media 中的缓冲区溢出

研究人员: Joseph Goydish II
提交类型: 个人研究人员提交
认证机构: CNCERT / CNVD


MITRE ATT&CK 映射


法律声明

本仓库仅供研究和教育目的使用。
所描述的技术不得在未经适当授权的情况下针对任何系统使用。
作者对因使用本文信息而造成的误用或损害不承担任何责任。


参考文献

  • CVE-2025-24085 – Core Media 权限提升
  • CVE-2025-24201 – WebKit 远程代码执行
  • CNVD-2025-06744 – iOS/iPadOS 缓冲区溢出
  • CNVD-2025-07885 – Apple Media Services 中的释放后使用

下载工具
日期事件
2025年1月9日漏洞链在野观察到
2025年1月9日向 US Cert 和 Apple 提交初始报告
2025年2月20日CVE-2025-24085 已修补(Core Media)
2025年3月7日CVE-2025-24201 已修补(WebKit)
2025年3月18日CNVD-2025-06744 登记
2025年4月22日CNVD-2025-07885 登记
战术
技术
初始访问T1203 – 利用客户端执行
执行T1059 – 命令和脚本解释器
持久化T1547 – 引导或登录自启动执行
权限提升T1068 – 利用权限提升
防御规避T1140 – 去混淆/解码文件
影响T1499 – 端点拒绝服务