Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2025-24104-Py | Kitploit
أدوات/GitHubGitHub/missaels235/poc-cve-2025-24104-py
أمان iOSتحليل الثغرات الأمنيةالاستغلالتسريب البياناتأمن الجوالالأوراق والأبحاثالتعلم والتعليم
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم: تسريب الملفات في iOS عبر التلاعب بالنسخة الاحتياطية

تحذير مهم جداً: هذا البرنامج هو إثبات مفهوم (PoC) لأغراض تعليمية وبحثية في مجال الأمن فقط.

  • لا تستخدم هذا السكربت على أجهزة ليس لديك إذن صريح وخطي من مالكها. الوصول غير المصرح به إلى الأنظمة الحاسوبية غير قانوني في معظم الولايات القضائية.
  • يستلزم هذا السكربت استعادة جهاز iOS من نسخة احتياطية، مما سيؤدي إلى الفقدان الكامل للبيانات الحالية على الجهاز. توخَّ الحذر الشديد واستخدمه فقط على أجهزة اختبار مخصصة.
  • المؤلف/الموفِّر لهذا السكربت غير مسؤول عن سوء الاستخدام أو أي ضرر أو فقدان للبيانات ناتج عن استخدام هذا البرنامج. استخدمه على مسؤوليتك الخاصة.

نظرة عامة

يُظهر سكربت Python هذا ثغرة أمنية (افتراضية أو مبنية على ثغرات سابقة، مُشار إليها هنا بشكل توضيحي باسم "قبل iOS 18.3" وفقاً لإثبات المفهوم الأصلي) تتيح تسريب ملفات عشوائية من جهاز iOS. تعتمد الطريقة على التلاعب بنسخة احتياطية من الجهاز، وإنشاء رابط رمزي (symlink) خبيث داخل تلك النسخة، ثم استعادة هذه النسخة المعدَّلة إلى الجهاز. أخيراً، يتم التفاعل مع خدمة نظام (com.apple.mobile.MCInstall) لجعلها تقرأ، دون علمها، الملف الذي يشير إليه الرابط الرمزي.

تمت "تحسين" هذا السكربت من منظور باحث أمني ليتضمن:

  • تسجيل مفصَّل (Logging).
  • تحديد المعاملات عبر وسائط سطر الأوامر.
  • فحوصات للتبعيات وإصدار iOS (مفاهيمية).
  • تعليقات موسَّعة حول آلية العمل الداخلية والتهديدات المحتملة.
  • متانة أعلى ومعالجة أفضل للأخطاء.

شرح الثغرة (مفاهيمي)

تستغل الثغرة سلسلة نقاط الضعف التالية (الموجودة في إصدارات iOS القديمة):

  1. إنشاء روابط رمزية في النسخ الاحتياطية: القدرة على إنشاء ملف نسخة احتياطية حيث يتم استبدال ملف نظام متوقَّع (مثل CloudConfigurationDetails.plist) برابط رمزي يشير إلى ملف حساس في نظام ملفات الجهاز (مثل /private/etc/passwd).
  2. استعادة الروابط الرمزية: كانت عملية استعادة iOS، في الإصدارات القابلة للاستغلال، تستعيد هذه الروابط الرمزية على الجهاز دون تحقق أو تنقية مناسبة.
  3. القراءة عبر خدمة مميَّزة: يمكن استدعاء خدمة نظام (com.apple.mobile.MCInstall في هذا الإثبات) لديها صلاحيات لقراءة ملف الإعداد الأصلي (CloudConfigurationDetails.plist). عند محاولة قراءة الملف، يتبع نظام التشغيل الرابط الرمزي ويقرأ بدلاً من ذلك محتوى الملف الحساس الذي يشير إليه الرابط.
  4. تسريب البيانات: تعيد الخدمة محتوى الملف المقروء (وهو الملف الحساس) إلى العميل الذي طلبه.

ملاحظة حول إصدار iOS: يذكر إثبات المفهوم الأصلي "iOS < 18.3". هذا الترقيم غير نمطي. قامت Apple بتصحيح الثغرات المتعلقة بمعالجة الروابط الرمزية في النسخ الاحتياطية وملفات التعريف في إصدارات iOS أقدم بكثير (عادةً قبل iOS 15/16 بالنسبة للأنماط الأكثر مباشرة من هذا النوع). هذا المرجع إلى الإصدار مُبقى للاتساق مع مصدر السكربت، ولكن يجب فهمه على أنه توضيحي لـ"إصدار غير مصحح وقابل للاستغلال".

ميزات السكربت المحسَّن

  • تسجيل مفصَّل: طوابع زمنية ورسائل واضحة لكل خطوة من العملية.
  • وسائط سطر الأوامر: إعداد مرن للدلائل والملف الهدف و UDID وما إلى ذلك.
  • قابلية التعديل: إمكانية تخطي مراحل (النسخ الاحتياطي/الاستعادة أو الاستغلال) لأغراض التحليل.
  • فحص التبعيات: يتحقق من وجود idevicebackup2.
  • معلومات الجهاز: يحاول الحصول على إصدار iOS و UDID.
  • فحص الثغرة (مفاهيمي): يحذّر إذا كان إصدار iOS المكتشف مُصحَّحاً على الأرجح.
  • معالجة محسَّنة للأخطاء: يلتقط الأخطاء ويبلّغ عنها بشكل أوضح.
  • تعليقات تعليمية: شروحات مفصلة في الكود حول العملية والتهديدات.

المتطلبات المسبقة

  • Python 3.7+
  • libimobiledevice: مجموعة أدوات للتفاعل مع أجهزة iOS. تحديداً، تحتاج إلى idevicebackup2 في PATH الخاص بالنظام.
    • على macOS: brew install libimobiledevice
    • على Linux: sudo apt-get install libimobiledevice-utils (قد يختلف اسم الحزمة)
  • حزم Python:
    root@kitploit:~
    pip install usbmux-python python-lockdown packaging
    

التثبيت

  1. استنسخ هذا المستودع:
    root@kitploit:~
    git clone <url-del-repositorio>
    cd <nombre-del-directorio>
    
  2. تأكد من تثبيت libimobiledevice وأن idevicebackup2 متاح.
  3. ثبّت تبعيات Python:
    root@kitploit:~
    pip install -r requirements.txt # (إذا أنشأت requirements.txt يحتوي على usbmux-python, python-lockdown, packaging)
    # أو يدوياً:
    # pip install usbmux-python python-lockdown packaging
    

الاستخدام

root@kitploit:~
./exploit_ios_file_read.py [OPCIONES]
تنزيل الأداة