
Voraussetzung: Python 3.7+ • Lizenz: MIT
⚠️ Warnung: Dieses Repository enthält eine Proof-of-Concept (PoC), die ausschließlich für Bildungs- und Forschungszwecke entwickelt wurde. Es handelt sich nicht um einen voll funktionsfähigen Exploit. Die Verwendung auf Geräten ohne entsprechende Autorisierung ist verboten.
Diese PoC veranschaulicht konzeptionell CVE-2024-44258, eine Schwachstelle in der Symlink-Auflösung während der Backup-Wiederherstellung in iOS. Das Ziel ist es, die minimale Konfiguration zu demonstrieren, die zur Ausnutzung des Fehlers erforderlich ist, ohne einen vollständigen Exploit bereitzustellen.
profiled.Manifest.mbdb, ein kritischer Schritt für einen echten Exploit.Abhängigkeitsprüfung: Überprüft die Verfügbarkeit von libimobiledevice.
Geräteerkennung: Wartet auf die Verbindung eines iPhones und identifiziert dessen UDID.
Erzeugung eines simulierten Backups:
CVE-2024-44258_PoC_Backup.plist) in HomeDomain/Library/ConfigurationProfiles/ einSysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt mit konzeptionellen SchrittenWiederherstellungsversuch: Verwendet idevicebackup2, um das Backup auf das Gerät anzuwenden.
libimobiledevice (idevicelist, idevicebackup2 im PATH verfügbar)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
In poc_cve_2024_44258.py anpassen:
SYMLINK_TARGET_ON_DEVICE: Absoluter Pfad in iOS, an dem der Link erstellt und die Payload geschrieben wird.
Muss ein Pfad mit Schreibrechten sein.
Sichere Beispiele (Sandbox):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ Vorsicht: Ein ungeeigneter Pfad kann die PoC ungültig machen oder bei einem echten Exploit die Systemintegrität beeinträchtigen.
python3 poc_cve_2024_44258.py
Falls der Wiederherstellungsprozess abgeschlossen wird:
PoC_File_CVE-2024-44258.plist unter SYMLINK_TARGET_ON_DEVICE.Hinweis: Ohne Änderung von
Manifest.mbdbist die Validierung rein theoretisch.
Analyse von Manifest.mbdb: Proprietäres Binärformat.
Bearbeitungswerkzeuge: Entwicklung in C oder Ähnlichem.
Erstellung eines bösartigen Backups:
.plist-Payload.Manifest.mbdb.Automatisierte Wiederherstellung: Das System erstellt Symlinks und schreibt in den Zielpfad.
Verteilt unter der MIT-Lizenz. Siehe Datei LICENSE.