Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2024-44258-Py — مفهوم إثبات المفهوم لـ CVE-2024-44258، وهي ثغرة من نوع symlink في iOS أثناء استعادة النسخ الاحتياطي. يوضح آلية الاستغلال لأغراض تعليمية وبحثية، بما في ذلك توليد نسخ احتياطي محاكى وخطوات التحقق النظري. | Kitploit
أدوات/GitHubGitHub/missaels235/poc-cve-2024-44258-py
تصعيد الامتيازاتأمان iOSتحليل الثغرات الأمنيةالاستغلالأمن الجوالالتعلم والتعليم
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

مفهوم إثبات المفهوم لـ CVE-2024-44258، وهي ثغرة من نوع symlink في iOS أثناء استعادة النسخ الاحتياطي. يوضح آلية الاستغلال لأغراض تعليمية وبحثية، بما في ذلك توليد نسخ احتياطي محاكى وخطوات التحقق النظري.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
321منذ سنة واحدةلم تتم المراجعة بعد

PoC Conceptual CVE-2024-44258: ثغرة Symlink في iOS

المتطلب: Python 3.7+ • الترخيص: MIT

⚠️ تحذير: يحتوي هذا المستودع على إثبات مفهوم (PoC) تم تطويره حصريًا للأغراض التعليمية والبحثية. إنه ليس استغلالًا كامل الوظائف. استخدامه على الأجهزة دون إذن مناسب محظور.


المحتويات

  1. نظرة عامة

  2. تفاصيل الثغرة

  3. النطاق والقيود

  4. مميزات إثبات المفهوم

  5. المتطلبات

  6. دليل التنفيذ

    • استنساخ المستودع
    • الإعداد الحاسم
    • التنفيذ
    • التحقق النظري
  7. الاستغلال الحقيقي: التحديات الرئيسية

  8. شروط الاستخدام والإخلاء من المسؤولية

  9. الترخيص

  10. الشكر والتقدير


نظرة عامة

يوضح إثبات المفهوم هذا بشكل مفاهيمي CVE-2024-44258، وهي ثغرة في تحليل الروابط الرمزية أثناء استعادة النسخ الاحتياطية في iOS. الهدف هو إظهار الحد الأدنى من التكوين المطلوب لاستغلال الخلل، دون تقديم استغلال كامل.

تفاصيل الثغرة

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (Improper Link Resolution Before File Access)
  • المكونات المتأثرة: إطار عمل ManagedConfiguration وبرنامج profiled الخفي.
  • الملخص: لا تتحقق عملية استعادة النسخ الاحتياطية مما إذا كان المسار رابطًا رمزيًا، مما يسمح بكتابة الملفات في مواقع عشوائية.
  • التأثير: رفع الامتيازات، تعديل الملفات الحرجة، الوصول غير المصرح به.
  • الحالة (مايو 2025): تم التصحيح في iOS 17.7.1، iOS 18.1، iPadOS 17.7.1، iPadOS 18.1، visionOS 2.1، tvOS 18.1 والإصدارات الأحدث.
  • تاريخ التصحيح: أكتوبر–نوفمبر 2024
  • الباحثون: Hichem Maloufi, Christian Mina, Ismail Amzdak

النطاق والقيود

  • الهدف: فهم الآلية الداخلية للثغرة.
  • لا ينفذ: تعديل الملف الثنائي Manifest.mbdb، وهي خطوة حاسمة لاستغلال حقيقي.
  • النتيجة: محاكاة هيكل النسخ الاحتياطي وإدراج العمليات النظرية.

مميزات إثبات المفهوم

  1. التحقق من التبعيات: يتحقق من توفر libimobiledevice.

  2. كشف الجهاز: ينتظر اتصال iPhone ويحدد UDID الخاص به.

  3. توليد نسخة احتياطية محاكاة:

    • بنية في CVE-2024-44258_PoC_Backup
    • إدراج ملف حمولة (.plist) في HomeDomain/Library/ConfigurationProfiles/
    • إنشاء أدلة لـ SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
    • تحديد الرابط الرمزي في ملف نائب (Library -> SYMLINK_TARGET_ON_DEVICE)
    • تصدير Manifest_OPERATIONS_SIMULATED.txt مع الخطوات المفاهيمية
  4. محاولة الاستعادة: استخدام idevicebackup2 لتطبيق النسخة الاحتياطية على الجهاز.

المتطلبات

  • النظام المضيف: macOS أو Linux
  • Python: ≥ 3.7
  • المكتبات: libimobiledevice (idevicelist, idevicebackup2 متوفرة في PATH)

دليل التنفيذ

استنساخ المستودع

git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

الإعداد الحاسم

في poc_cve_2024_44258.py، قم بتعديل:

  • SYMLINK_TARGET_ON_DEVICE: المسار المطلق في iOS حيث سيتم إنشاء الرابط وكتابة الحمولة.

    • يجب أن يكون مسارًا بصلاحيات كتابة.

    • أمثلة آمنة (sandbox):

      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ تنبيه: قد يؤدي مسار غير مناسب إلى إبطال إثبات المفهوم، أو في استغلال حقيقي، التأثير على سلامة النظام.

التنفيذ

python3 poc_cve_2024_44258.py
  1. يتحقق من التبعيات.
  2. يتصل بالـ iPhone.
  3. يولّد النسخة الاحتياطية المحاكاة.
  4. يطلب التأكيد قبل الاستعادة.

التحقق النظري

إذا اكتملت عملية الاستعادة:

  1. الوصول إلى الجهاز (jailbreak + SSH أو Filza).
  2. التحقق في SYMLINK_TARGET_ON_DEVICE من وجود الملف PoC_File_CVE-2024-44258.plist.
  3. تأكيد محتوى الحمولة.

ملاحظة: بدون تعديل Manifest.mbdb، يكون التحقق نظريًا فقط.

الاستغلال الحقيقي: التحديات الرئيسية

  1. تحليل Manifest.mbdb: تنسيق ثنائي مملوك.

  2. أدوات التحرير: تطوير بلغة C أو ما شابه.

  3. بناء نسخة احتياطية خبيثة:

    • تضمين الحمولة .plist.
    • تعريف الروابط الرمزية في Manifest.mbdb.
  4. استعادة آلية: يقوم النظام بإنشاء الروابط الرمزية والكتابة في المسار الهدف.

شروط الاستخدام والإخلاء من المسؤولية

  • للاستخدام الأكاديمي والطب الشرعي فقط.
  • بدون ضمانات: الكود "كما هو".
  • مخاطر عالية: فقدان البيانات أو تعطيل الجهاز.
  • الالتزام القانوني: عدم الترويج لأنشطة غير قانونية.
  • المسؤولية الكاملة على المستخدم.

الترخيص

موزع بموجب MIT License. راجع ملف LICENSE.

الشكر والتقدير

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — الكشف عن الثغرة.
  • مجتمع libimobiledevice — الأدوات الأساسية.
  • المؤلف: Misael S. (@missaels235)
تنزيل الأداة