Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24104 | Kitploit
أدوات/GitHubGitHub/ifpdz/cve-2025-24104
أمان iOSتحليل الثغرات الأمنيةالاستغلالتسريب البياناتالتحقيق الجنائي الرقميأمن الجوالاستغلال الملفات الثنائية
GitHubifpdz/cve-2025-24104

CVE-2025-24104

عرض المستودع
5117منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شرح CVE-2025-24104: قراءة الملفات خارج بيئة الحماية

لقد أبلغت عن خلل قامت Apple لاحقًا بتتبعه كـ CVE-2025-24104. في تقريري الأصلي، أوضحت كيف يمكن استخدام نسخة احتياطية خبيثة لتجاوز قيود بيئة الحماية (sandbox). ومع ذلك، ذكر الوصف الأولي من Apple أن هذه الثغرة قد تؤدي إلى تعديل ملفات النظام المحمية. أريد توضيح الأمر: هذا الخلل يسمح فعليًا للمهاجم بقراءة ملفات عشوائية خارج بيئة الحماية.

الجدول الزمني

  • الاكتشاف: أبريل 2024
  • الإبلاغ: أكتوبر 2024
  • الإصلاح: iOS 18.3 beta 1

ما الذي اكتشفته

عندما تعمقت في المشكلة، اكتشفت أن الثغرة تنبع من عدم وجود تحقق مناسب من الروابط الرمزية (symlinks) أثناء عملية استعادة النسخة الاحتياطية. على وجه التحديد، إذا قمت بإنشاء نسخة احتياطية حيث يتم استبدال الملف
/private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/ConfigurationProfiles/CloudConfigurationDetails.plist
برابط رمزي، فإن النظام سينتهي به الأمر إلى قراءة ملف من اختيارك—حتى لو كان يقع خارج بيئة الحماية.

كيف يعمل

  • الخلل:
    خدمة lockdown mc_mobile_tunnel تفشل في التحقق مما إذا كان CloudConfigurationDetails.plist رابطًا رمزيًا. إذا كان كذلك، تتبع الخدمة الرابط، مما يسمح للمهاجم باسترجاع محتوى أي ملف مقيد.

  • خطوات إعادة الإنتاج:

    1. إنشاء نسخة احتياطية خبيثة:
      قمت بإنشاء نسخة احتياطية حيث يكون CloudConfigurationDetails.plist رابطًا رمزيًا يشير إلى أي ملف مقيد.
    2. استعادة النسخة الاحتياطية:
      قمت باستعادة هذه النسخة الاحتياطية على جهاز وأعدت تشغيله.
    3. استغلال الخلل:
      باستخدام اتصال lockdown، أرسلت أمر GetCloudConfiguration إلى خدمة com.apple.mobile.MCInstall. بدلاً من الحصول على محتوى الملف المتوقع، أعادت الخدمة محتويات الملف الذي أشار إليه الرابط الرمزي الخاص بي.

لماذا هذا مهم

القدرة على قراءة ملفات عشوائية خارج بيئة الحماية هي مشكلة خطيرة. وهذا يعني أن بيانات النظام الحساسة، التي يجب أن تبقى محمية، قد تتعرض للمهاجمين. هذه ليست مجرد خلل بسيط—إنها ثغرة أمنية أساسية في طريقة التعامل مع النسخ الاحتياطية.

الإصلاح الذي أوصي به

لإصلاح ذلك، تحتاج عملية استعادة النسخة الاحتياطية إلى فحص أكثر صرامة:

  • التحقق من الروابط الرمزية:
    قبل قراءة أي ملف مثل CloudConfigurationDetails.plist، يجب على الخدمة التحقق من أنه ملف عادي وليس رابطًا رمزيًا. إذا كان رابطًا رمزيًا، فيجب أن ترفض الاستعادة أو تتعامل معه بأمان.
  • فرض بيئة الحماية:
    تعزيز قيود بيئة الحماية بحيث حتى إذا تم اتباع رابط رمزي، فلن يتمكن من الإشارة إلى ملفات خارج المنطقة المخصصة.

تفاصيل التصحيح

مع إصدار iOS 18.3، أدخلت Apple فحوصات إضافية في إطار عمل ManagedConfiguration لإزالة أي روابط رمزية موجودة في مجلد ConfigurationProfiles. على وجه التحديد:

  • تمت إضافة دالة جديدة تسمى MCRemoveFileIfSymlink.
  • يتم استدعاء هذه الدالة بواسطة MCFixHostileSymlinks.
  • كلما تم تحديد ملف في مجلد ConfigurationProfiles على أنه رابط رمزي، يتم حذفه فورًا.

يمكنك الاطلاع على تفاصيل bindiff هنا:
https://github.com/blacktop/ipsw-diffs/blob/main/18_2_22C152__vs_18_3_22D5034e/DYLIBS/ManagedConfiguration.md

فيما يلي لقطة شاشة من الـ diff الخاص بي توضح أماكن إضافة الفحوصات الجديدة:

لقطة شاشة توضح التصحيح

ملاحظة حول فعالية التخفيف

من الجدير بالذكر أن هذا التخفيف الجديد لا يصلح المشكلة 100%. لقد وجدت بالفعل طريقة لتجاوزه لأن Apple لم تنفذ إصلاحي الموصى به، لكنني سأبقي تلك التفاصيل خاصة.


هذه هي روايتي الشخصية عن CVE-2025-24104، مع التأكيد على أن الوصف الأصلي من Apple أخطأ الهدف. الخطر الحقيقي هو القراءة غير المصرح بها للملفات خارج بيئة الحماية، وليس تعديل ملفات النظام.

تم العثور على الاستغلال بواسطة Hichem Maloufi (ifpdz)

تنزيل الأداة