
itunesstored و bookassetd هروب sbx
يحتوي هذا المستودع على إثبات مفهوم يوضح كيف يمكن لقاعدتي البيانات downloads.28.sqlitedb و BLDatabaseManager.sqlite المُعدّتين بضغط خبيث أن تهربا من بيئة الحماية (sandbox) الخاصة بـ itunesstored و bookassetd على iOS. من خلال إساءة استغلال آليات التنزيل الخاصة بهما، يتيح إثبات المفهوم كتابة ملفات عشوائية مملوكة لمستخدم mobile إلى مواقع مقيدة في /private/var/، بما في ذلك ملفات ذاكرة التخزين المؤقت لـ MobileGestalt — مما يسمح بتعديلات على الجهاز مثل تزوير نوع الجهاز.
BLDatabaseManager.sqlite مُعدّة إلى حاوية قابلة للكتابة./private/var/containers/Shared/SystemGroup/.../Library/Caches//private/var/mobile/Library/FairPlay//private/var/mobile/Media/com.apple.MobileGestalt.plist للتحقق من نجاح الاستغلال.يفشل iOS في حظر مهام التنزيل المُعدّة، مما يسمح بكتابة ملفات غير مصرح بها ما لم يتطلب المسار الهدف ملكية المستخدم root (أو كان مالك الملف ليس mobile).
راجع مقال المدونة لمزيد من المعلومات
هذا المشروع لأغراض تعليمية فقط.
لا تستخدمه في أنشطة غير قانونية.
قد تقوم Apple بتصحيح هذا السلوك في أي وقت.