
Prueba de concepto conceptual para CVE-2024-44258, una vulnerabilidad de symlink en iOS durante la restauración de copias de seguridad. Demuestra el mecanismo de explotación con fines educativos y de investigación, incluyendo generación simulada de copias de seguridad y pasos de validación teórica.
Requisito: Python 3.7+ • Licencia: MIT
⚠️ Advertencia: Este repositorio contiene una prueba de concepto (PoC) desarrollada con fines exclusivamente educativos y de investigación. No es un exploit completamente funcional. Su uso en dispositivos sin la debida autorización está prohibido.
Esta PoC ilustra de forma conceptual CVE-2024-44258, una vulnerabilidad de resolución de symlinks durante la restauración de backups en iOS. El objetivo es demostrar la configuración mínima necesaria para explotar la falla, sin ofrecer un exploit completo.
profiled.Manifest.mbdb, paso crítico para un exploit real.Verificación de dependencias: Comprueba disponibilidad de libimobiledevice.
Detección de dispositivo: Espera conexión de un iPhone e identifica su UDID.
Generación de backup simulado:
CVE-2024-44258_PoC_Backup.plist) en HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt con pasos conceptualesAttempt de restauración: Utiliza idevicebackup2 para aplicar el backup al dispositivo.
libimobiledevice (idevicelist, idevicebackup2 disponibles en PATH)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
En poc_cve_2024_44258.py, ajuste:
SYMLINK_TARGET_ON_DEVICE: Ruta absoluta en iOS donde se creará el enlace y se escribirá el payload.
Debe ser una ruta con permisos de escritura.
Ejemplos seguros (sandbox):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ Precaución: Una ruta inapropiada puede invalidar la PoC o, en un exploit real, afectar la integridad del sistema.
python3 poc_cve_2024_44258.py
Si el proceso de restauración se completa:
SYMLINK_TARGET_ON_DEVICE el archivo PoC_File_CVE-2024-44258.plist.Nota: Sin modificación de
Manifest.mbdb, la validación es meramente teórica.
Análisis de Manifest.mbdb: Formato binario propietario.
Herramientas de edición: Desarrollo en C o simil.
Construcción de backup malicioso:
.plist.Manifest.mbdb.Restauración automatizada: El sistema crea symlinks y escribe en la ruta objetivo.
Distribuido bajo la MIT License. Consulte el archivo LICENSE.