Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201 — Glass Cage 是 iOS 18.2.1 中一条零点击、基于 PNG 的 RCE 攻击链,通过利用 ImageIO(CVE-2025-43300)绕过 LockDown 模式保护,随后利用 WebKit(CVE-2025-24201)和 Core Media(CVE-2025-24085)实现沙箱逃逸、内核级访问以及设备变砖。该攻击通过 iMessage 触发,无需用户交互即可实现完全入侵。 | Kitploit
工具/GitHubGitHub/jgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201
权限提升漏洞利用框架iOS安全持久化机制漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用移动安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
远程访问工具
Payload 开发
GitHubjgoyd/glass-cage-ios18-cve-2025-24085-cve-2025-24201

Glass-Cage-iOS18-CVE-2025-24085-CVE-2025-24201

Glass Cage 是 iOS 18.2.1 中一条零点击、基于 PNG 的 RCE 攻击链,通过利用 ImageIO(CVE-2025-43300)绕过 LockDown 模式保护,随后利用 WebKit(CVE-2025-24201)和 Core Media(CVE-2025-24085)实现沙箱逃逸、内核级访问以及设备变砖。该攻击通过 iMessage 触发,无需用户交互即可实现完全入侵。

查看仓库
408348个月前Kitploit 审核通过

Glass Cage:针对 iOS 18.2.1 的零点击 PNG 利用链

  • CVE-2025-43300: ImageIO 中的越界写入
  • CVE-2025-24201: WebKit 远程代码执行
  • CVE-2025-24085: Core Media 权限提升

已修复: 2025 年 1 月至 3 月
测试设备: iPhone 14 Pro Max (iOS 18.2.1)

VirusTotal 分析(已验证哈希)


摘要

Glass Cage 是一个关键的、零点击的 PNG 利用链,在野外被发现,目标为 iOS 18.2.1。该攻击在受损设备上被积极观测到,并确认在供应商修复之前已被用于真实世界的目标。

一个通过 iMessage 发送的恶意 PNG 图像通过触发 MessagesBlastDoorService 的自动解析来启动利用链(CVE-2025-43300)。该图像利用了 WebKit 堆损坏漏洞(CVE-2025-24201),随后进行沙箱逃逸和 Core Media 中的内核级权限提升(CVE-2025-24085)。

该链最终为攻击者提供根级访问权限、持久化控制、钥匙串数据窃取,甚至通过 IORegistry 操作实现设备的不可逆砖化。无需用户交互。

日志证据:

https://ia600508.us.archive.org/8/items/cve-2025-24085-24201/cve%202025-24085%3B%2024201.mov


利用链

  1. 恶意 PNG 创建

    • 嵌入带有畸形 EXIF 字段的 HEIF 载荷
    • 触发 ATXEncoder 中的堆损坏(CVE-2025-43300)
  2. 通过 iMessage 静默触发

    • 文件由 MessagesBlastDoorService 自动处理
    • 通过 WebKit 实现远程代码执行(CVE-2025-24201)
  3. 沙箱逃逸

    • WebKit 绕过资源隔离以访问私有资产
  4. 权限提升

    • Core Media 漏洞实现内核访问
    • 利用 mediaplaybackd、codecctl 和 IOHIDInterface(CVE-2025-24085)
  5. 持久化和砖化

    • 通过 launchd 注入恶意守护进程
    • 通过 wifid 劫持网络
    • 通过 IORegistry 修改使设备砖化

入侵指标

  • WebKit 对内部资产的资源查找
  • 异常 IP 分配:172.16.101.176
  • wifid 中修改的代理设置
  • 对 CloudKeychainProxy 的异常访问
  • IORegistry 值:IOAccessoryPowerSourceItemBrickLimit = 0

时间线


披露

此利用链被发现正在野外使用,并已负责任地向 Apple 披露。补丁现已发布。在发现时,已确认存在积极利用。


CNVD 认证

本研究已由中国国家漏洞数据库(CNVD)独立验证并认证。这些官方证书确认了 Glass Cage 利用链中两个漏洞的高风险状态:

  • CNVD-2025-07885 – Apple Media Services 中的释放后使用

  • CNVD-2025-06744 – Apple iOS/iPadOS Core Media 中的缓冲区溢出

研究人员: Joseph Goydish II
提交类型: 个人研究人员提交
认证机构: CNCERT / CNVD


为何重要

一旦消息送达,iMessage 会自动创建缩略图并显示通知,而该缩略图会被自动解析。若此解析过程可被武器化,仅凭消息送达(缩略图+通知)就足以实现即时、静默的入侵——无需用户操作,无任何警告。


参考资料

  • CVE-2025-24085 – Core Media 权限提升
  • CVE-2025-24201 – WebKit 远程代码执行
  • CNVD-2025-06744 – iOS/iPadOS 缓冲区溢出
  • CNVD-2025-07885 – Apple Media Services 释放后使用

下载工具
日期事件
2024年12月18日在野外观察到利用链并报告
2025年1月9日初始报告重新提交给 US-CERT 和 Apple
2025年2月20日CVE-2025-24085 修复(Core Media)
2025年3月11日CVE-2025-24201 修复(WebKit)
2025年3月18日CNVD-2025-06744 登记
2025年4月22日CNVD-2025-07885 登记