Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-24104-Py — Proof-of-concept Python-Skript, das die Exfiltration von iOS-Dateien über einen bösartigen Symlink bei der Wiederherstellung von Geräte-Backups demonstriert und auf den com.apple.mobile.MCInstall-Dienst abzielt, um beliebige Dateien zu lesen. | Kitploit
Tools/GitHubGitHub/missaels235/poc-cve-2025-24104-py
iOS-SicherheitSchwachstellenanalyseExploitationDatenexfiltrationMobile SicherheitPapers & ForschungLernen & Bildung
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-concept Python-Skript, das die Exfiltration von iOS-Dateien über einen bösartigen Symlink bei der Wiederherstellung von Geräte-Backups demonstriert und auf den com.apple.mobile.MCInstall-Dienst abzielt, um beliebige Dateien zu lesen.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

PoC: Dateiexfiltration auf iOS durch Manipulation von Backups

SEHR WICHTIGER HINWEIS: DIESE SOFTWARE IST EIN KONZEPTNACHWEIS (PoC), DER AUSSCHLIESSLICH ZU BILDUNGS- UND SICHERHEITSFORSCHUNGSZWECKEN DIENT.

  • VERWENDE dieses Skript NICHT auf Geräten, für die du keine ausdrückliche schriftliche Einwilligung des Eigentümers hast. Unbefugter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal.
  • Dieses Skript beinhaltet die WIEDERHERSTELLUNG eines iOS-Geräts aus einem Backup, was zum VOLLSTÄNDIGEN VERLUST DER AKTUELLEN DATEN auf dem Gerät führt. Gehe mit äußerster Vorsicht vor und verwende es nur auf speziellen Testgeräten.
  • Der Autor/Anbieter dieses Skripts übernimmt keine Haftung für Missbrauch oder Schäden oder Datenverlust, die durch die Verwendung dieser Software entstehen. VERWENDUNG AUF EIGENE GEFAHR.

Allgemeine Beschreibung

Dieses Python-Skript demonstriert eine Sicherheitslücke (hypothetisch oder basierend auf vergangenen Schwachstellen, hier illustrativ als "vor iOS 18.3" gemäß dem ursprünglichen PoC referenziert), die die Exfiltration beliebiger Dateien von einem iOS-Gerät ermöglicht. Die Methode basiert auf der Manipulation eines Backups des Geräts, der Erstellung eines bösartigen symbolischen Links (Symlink) innerhalb dieses Backups und anschließend der Wiederherstellung dieses modifizierten Backups auf dem Gerät. Schließlich wird mit einem Systemdienst (com.apple.mobile.MCInstall) interagiert, der unwissentlich die vom Symlink referenzierte Datei liest.

Dieses Skript wurde aus der Perspektive eines Sicherheitsforschers "verbessert", um Folgendes zu enthalten:

  • Detaillierte Protokollierung.
  • Parametrisierung über Befehlszeilenargumente.
  • Abhängigkeits- und iOS-Versionsprüfungen (konzeptionell).
  • Ausführliche Kommentare zu internen Abläufen und möglichen Gegenmaßnahmen.
  • Erhöhte Robustheit und Fehlerbehandlung.

Schwachstelle erklärt (Konzeptionell)

Die ausgenutzte Schwachstelle nutzt die folgende Kette von Schwachstellen (in älteren iOS-Versionen vorhanden):

  1. Erstellung von Symlinks in Backups: Die Möglichkeit, eine Backup-Datei zu erstellen, bei der eine erwartete Systemdatei (z.B. CloudConfigurationDetails.plist) durch einen symbolischen Link ersetzt wird, der auf eine sensible Datei im Dateisystem des Geräts verweist (z.B. /private/etc/passwd).
  2. Wiederherstellung von Symlinks: Der iOS-Wiederherstellungsprozess stellte in anfälligen Versionen diese symbolischen Links auf dem Gerät wieder her, ohne angemessene Validierung oder Bereinigung.
  3. Lesen durch privilegierten Dienst: Ein Systemdienst (com.apple.mobile.MCInstall in diesem PoC), der berechtigt ist, die ursprüngliche Konfigurationsdatei (CloudConfigurationDetails.plist) zu lesen, kann aufgerufen werden. Beim Versuch, die Datei zu lesen, folgt das Betriebssystem dem symbolischen Link und liest stattdessen den Inhalt der sensiblen Datei, auf die der Symlink zeigt.
  4. Dateiexfiltration: Der Dienst gibt den Inhalt der gelesenen Datei (die sensible Datei) an den anfragenden Client zurück.

Hinweis zur iOS-Version: Der ursprüngliche PoC erwähnt "iOS < 18.3". Diese Nummerierung ist untypisch. Apple hat Sicherheitslücken im Zusammenhang mit der Handhabung von Symlinks in Backups und Konfigurationsprofilen in deutlich älteren iOS-Versionen (normalerweise vor iOS 15/16 für die direktesten Vektoren dieser Art) gepatcht. Dieser Versionsverweis wird aus Konsistenzgründen mit dem Ursprung des Skripts beibehalten, sollte aber als illustrativ für "eine anfällige, nicht gepatchte Version" verstanden werden.

Verbesserte Skript-Funktionen

  • Detaillierte Protokollierung: Zeitstempel und klare Nachrichten für jeden Schritt des Prozesses.
  • Befehlszeilenargumente: Flexible Konfiguration von Verzeichnissen, Zieldatei, UDID usw.
  • Modularität: Möglichkeit, Phasen (Backup/Wiederherstellung oder Exploitation) zur Analyse zu überspringen.
  • Abhängigkeitsprüfung: Überprüft die Existenz von idevicebackup2.
  • Geräteinformationen: Versucht, iOS-Version und UDID zu erhalten.
  • Schwachstellenprüfung (konzeptionell): Warnt, wenn die erkannte iOS-Version wahrscheinlich gepatcht ist.
  • Verbesserte Fehlerbehandlung: Fängt Fehler ab und meldet sie klarer.
  • Lehrkommentare: Detaillierte Erklärungen im Code zum Prozess und zu Gegenmaßnahmen.

Voraussetzungen

  • Python 3.7+
  • libimobiledevice: Eine Reihe von Werkzeugen zur Interaktion mit iOS-Geräten. Konkret wird idevicebackup2 benötigt, das sich im System-PATH befinden muss.
    • Auf macOS: brew install libimobiledevice
    • Auf Linux: sudo apt-get install libimobiledevice-utils (der Paketname kann variieren)
  • Python-Pakete:
    root@kitploit:~
    pip install usbmux-python python-lockdown packaging
    

Installation

  1. Klone dieses Repository:
    root@kitploit:~
    git clone <url-del-repositorio>
    cd <nombre-del-directorio>
    
  2. Stelle sicher, dass libimobiledevice installiert und idevicebackup2 zugänglich ist.
  3. Installiere die Python-Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt # (Wenn du eine requirements.txt mit usbmux-python, python-lockdown, packaging erstellst)
    # oder manuell:
    # pip install usbmux-python python-lockdown packaging
    

Verwendung

root@kitploit:~
./exploit_ios_file_read.py [OPCIONES]
Tool herunterladen