
مفهوم إثبات المفهوم لـ CVE-2024-44258، وهي ثغرة من نوع symlink في iOS أثناء استعادة النسخ الاحتياطي. يوضح آلية الاستغلال لأغراض تعليمية وبحثية، بما في ذلك توليد نسخ احتياطي محاكى وخطوات التحقق النظري.
المتطلب: Python 3.7+ • الترخيص: MIT
⚠️ تحذير: يحتوي هذا المستودع على إثبات مفهوم (PoC) تم تطويره حصريًا للأغراض التعليمية والبحثية. إنه ليس استغلالًا كامل الوظائف. استخدامه على الأجهزة دون إذن مناسب محظور.
يوضح إثبات المفهوم هذا بشكل مفاهيمي CVE-2024-44258، وهي ثغرة في تحليل الروابط الرمزية أثناء استعادة النسخ الاحتياطية في iOS. الهدف هو إظهار الحد الأدنى من التكوين المطلوب لاستغلال الخلل، دون تقديم استغلال كامل.
profiled الخفي.Manifest.mbdb، وهي خطوة حاسمة لاستغلال حقيقي.التحقق من التبعيات: يتحقق من توفر libimobiledevice.
كشف الجهاز: ينتظر اتصال iPhone ويحدد UDID الخاص به.
توليد نسخة احتياطية محاكاة:
CVE-2024-44258_PoC_Backup.plist) في HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt مع الخطوات المفاهيميةمحاولة الاستعادة: استخدام idevicebackup2 لتطبيق النسخة الاحتياطية على الجهاز.
libimobiledevice (idevicelist, idevicebackup2 متوفرة في PATH)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
في poc_cve_2024_44258.py، قم بتعديل:
SYMLINK_TARGET_ON_DEVICE: المسار المطلق في iOS حيث سيتم إنشاء الرابط وكتابة الحمولة.
يجب أن يكون مسارًا بصلاحيات كتابة.
أمثلة آمنة (sandbox):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ تنبيه: قد يؤدي مسار غير مناسب إلى إبطال إثبات المفهوم، أو في استغلال حقيقي، التأثير على سلامة النظام.
python3 poc_cve_2024_44258.py
إذا اكتملت عملية الاستعادة:
SYMLINK_TARGET_ON_DEVICE من وجود الملف PoC_File_CVE-2024-44258.plist.ملاحظة: بدون تعديل
Manifest.mbdb، يكون التحقق نظريًا فقط.
تحليل Manifest.mbdb: تنسيق ثنائي مملوك.
أدوات التحرير: تطوير بلغة C أو ما شابه.
بناء نسخة احتياطية خبيثة:
.plist.Manifest.mbdb.استعادة آلية: يقوم النظام بإنشاء الروابط الرمزية والكتابة في المسار الهدف.
موزع بموجب MIT License. راجع ملف LICENSE.