Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-43300 — CVE-2025-43300:iOS/macOS DNG 图像处理内存损坏 | Kitploit
工具/GitHubGitHub/pwntoday/cve-2025-43300
iOS安全内存取证漏洞分析漏洞利用移动安全二进制利用
GitHubpwntoday/cve-2025-43300

CVE-2025-43300

CVE-2025-43300:iOS/macOS DNG 图像处理内存损坏

查看仓库
6131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-43300

CVE-2025-43300:iOS/macOS DNG 图像处理内存损坏

摘要

Apple 图像处理(RawCamera.bundle)中的一个漏洞影响 iOS 18.6.1 和 macOS。当 DNG 文件包含不匹配的 TIFF 元数据 与 JPEG 无损参数 时,会导致内存损坏。

原因

  • TIFF 头定义 SamplesPerPixel(预期通道数)。
  • JPEG 无损格式定义 SOF3 分量数量(实际通道数)。
  • 如果两者不匹配 → 系统分配错误的缓冲区大小 → 数据溢出。

发生过程

  1. TIFF 元数据声明 2 个通道。
  2. 为 2 个通道分配缓冲区。
  3. JPEG 流声明只有 1 个通道。
  4. 解码器基于不同的假设写入数据。
  5. 缓冲区溢出 → 内存损坏。

攻击向量

  • 零点击:无需用户交互即可触发。
  • 自动处理:在查看、导入或接收 DNG 文件时发生。
  • 跨平台:同时影响 iOS 和 macOS。
  • 影响:崩溃或潜在的代码执行。

手动复现步骤:

下载 DNG 分辨率的图像

修改以下字节:

root@kitploit:~
0x2FD00:	01	->	02

0x3E40B:	02	->	01 

通过隔空投送(AirDrop)等方式传输

自动修改字节:

root@kitploit:~
# Create POC using known vulnerable offsets
python3 hex_modifier.py create-poc <input.dng>

# Manual byte modification
python3 hex_modifier.py modify <input.dng> <offset> <old_byte> <new_byte> <output.dng>

# Generate diff report
python3 hex_modifier.py diff <original.dng> <modified.dng>
下载工具