Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24104 — Technischer Bericht zu CVE-2025-24104: eine iOS-Sandbox-Escape über eine Symlink-Validierungs-Umgehung bei der Backup-Wiederherstellung, die beliebige Dateilesevorgänge außerhalb der Sandbox ermöglicht. | Kitploit
Tools/GitHubGitHub/ifpdz/cve-2025-24104
iOS-SicherheitSchwachstellenanalyseExploitationDatenexfiltrationForensikMobile SicherheitBinary-Exploitation
GitHubifpdz/cve-2025-24104

CVE-2025-24104

Technischer Bericht zu CVE-2025-24104: eine iOS-Sandbox-Escape über eine Symlink-Validierungs-Umgehung bei der Backup-Wiederherstellung, die beliebige Dateilesevorgänge außerhalb der Sandbox ermöglicht.

Repository anzeigen
51176vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24104 Bericht: Lesen von Dateien außerhalb der Sandbox

Ich meldete einen Fehler, den Apple später als CVE-2025-24104 führte. In meinem ursprünglichen Bericht zeigte ich, wie ein bösartiges Backup verwendet werden konnte, um Sandbox-Einschränkungen zu umgehen. Apples erste Beschreibung besagte jedoch, dass diese Schwachstelle zu Änderungen an geschützten Systemdateien führen könnte. Ich möchte das richtigstellen: Dieser Fehler erlaubt es einem Angreifer tatsächlich, beliebige Dateien außerhalb der Sandbox zu lesen.

Zeitplan

  • Gefunden: April 2024
  • Gemeldet: Oktober 2024
  • Gepatcht: iOS 18.3 beta 1

Was ich entdeckte

Als ich mich eingehend mit dem Problem befasste, stellte ich fest, dass die Schwachstelle aus einem Mangel an ordnungsgemäßer Symlink-Validierung während des Backup-Wiederherstellungsprozesses resultiert. Genauer gesagt: Wenn Sie ein Backup erstellen, bei dem die Datei
/private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/ConfigurationProfiles/CloudConfigurationDetails.plist
durch einen symbolischen Link ersetzt wird, liest das System am Ende eine Datei Ihrer Wahl – selbst wenn diese außerhalb der Sandbox liegt.

Funktionsweise

  • Der Fehler:
    Der Lockdown-Dienst mc_mobile_tunnel prüft nicht, ob CloudConfigurationDetails.plist ein Symlink ist. Ist dies der Fall, folgt der Dienst dem Link, sodass ein Angreifer den Inhalt jeder eingeschränkten Datei abrufen kann.

  • Schritte zum Reproduzieren:

    1. Ein bösartiges Backup erstellen:
      Ich erstellte ein Backup, bei dem CloudConfigurationDetails.plist ein Symlink ist, der auf eine beliebige eingeschränkte Datei zeigt.
    2. Das Backup wiederherstellen:
      Ich stellte dieses Backup auf einem Gerät wieder her und startete es neu.
    3. Den Fehler ausnutzen:
      Über eine Lockdown-Verbindung sendete ich den Befehl GetCloudConfiguration an den Dienst com.apple.mobile.MCInstall. Anstatt den erwarteten Dateiinhalt zu erhalten, gab der Dienst den Inhalt der Datei zurück, auf die mein Symlink zeigte.

Warum es wichtig ist

Die Fähigkeit, beliebige Dateien außerhalb der Sandbox zu lesen, ist ein ernstes Problem. Es bedeutet, dass sensible Systemdaten, die geschützt bleiben sollten, Angreifern ausgesetzt werden könnten. Dies ist kein kleiner Fehler – es ist ein grundlegender Sicherheitsfehler in der Handhabung von Backups.

Meine empfohlene Lösung

Um dies zu beheben, benötigt der Backup-Wiederherstellungsprozess eine strengere Prüfung:

  • Symlink-Validierung:
    Bevor eine Datei wie CloudConfigurationDetails.plist gelesen wird, sollte der Dienst überprüfen, ob es sich um eine reguläre Datei und nicht um einen Symlink handelt. Handelt es sich um einen Symlink, sollte die Wiederherstellung entweder abgelehnt oder sicher verarbeitet werden.
  • Durchsetzung der Sandbox:
    Die Sandbox-Einschränkungen sollten verstärkt werden, sodass selbst bei einem verfolgten Symlink dieser nicht auf Dateien außerhalb des vorgesehenen Bereichs zeigen kann.

Patch-Details

Mit der Veröffentlichung von iOS 18.3 führte Apple zusätzliche Prüfungen im ManagedConfiguration-Framework ein, um alle im Ordner ConfigurationProfiles gefundenen Symlinks zu entfernen. Insbesondere:

  • Eine neue Funktion namens MCRemoveFileIfSymlink wurde hinzugefügt.
  • Diese Funktion wird von MCFixHostileSymlinks aufgerufen.
  • Wann immer eine Datei im Ordner ConfigurationProfiles als Symlink identifiziert wird, wird sie sofort gelöscht.

Sie können die Bindiff-Details hier sehen:
https://github.com/blacktop/ipsw-diffs/blob/main/18_2_22C152__vs_18_3_22D5034e/DYLIBS/ManagedConfiguration.md

Unten ist ein Screenshot meines eigenen Diffs, der zeigt, wo die neuen Prüfungen hinzugefügt wurden:

Screenshot, der den Patch zeigt

Hinweis zur Wirksamkeit der Absicherung

Es ist erwähnenswert, dass diese neue Absicherung das Problem nicht zu 100% behebt. Ich habe bereits eine Methode gefunden, sie zu umgehen, da Apple meinen empfohlenen Fix nicht implementiert hat, aber ich werde diese Details für mich behalten.


Dies ist mein persönlicher Bericht über CVE-2025-24104, der betont, dass Apples ursprüngliche Beschreibung daneben lag. Das wahre Risiko ist das unbefugte Lesen von Dateien außerhalb der Sandbox, nicht Änderungen an Systemdateien.

Exploit gefunden von Hichem Maloufi (ifpdz)

Tool herunterladen