
Prérequis : Python 3.7+ • Licence : MIT
⚠️ Avertissement : Ce dépôt contient une preuve de concept (PoC) développée à des fins exclusivement éducatives et de recherche. Ce n'est pas un exploit entièrement fonctionnel. Son utilisation sur des appareils sans autorisation appropriée est interdite.
Cette PoC illustre de manière conceptuelle CVE-2024-44258, une vulnérabilité de résolution de symlinks lors de la restauration de sauvegardes sur iOS. L'objectif est de démontrer la configuration minimale nécessaire pour exploiter la faille, sans fournir un exploit complet.
profiled.Manifest.mbdb, étape critique pour un exploit réel.Vérification des dépendances : Vérifie la disponibilité de libimobiledevice.
Détection de l'appareil : Attend la connexion d'un iPhone et identifie son UDID.
Génération d'une sauvegarde simulée :
CVE-2024-44258_PoC_Backup.plist) dans HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt avec les étapes conceptuellesTentative de restauration : Utilise idevicebackup2 pour appliquer la sauvegarde à l'appareil.
libimobiledevice (idevicelist, idevicebackup2 disponibles dans le PATH)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
Dans poc_cve_2024_44258.py, ajustez :
SYMLINK_TARGET_ON_DEVICE : Chemin absolu sur iOS où le lien sera créé et où le payload sera écrit.
Doit être un chemin avec des permissions d'écriture.
Exemples sûrs (sandbox) :
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ Prudence : Un chemin inapproprié peut invalider la PoC ou, dans le cas d'un exploit réel, affecter l'intégrité du système.
python3 poc_cve_2024_44258.py
Si le processus de restauration aboutit :
SYMLINK_TARGET_ON_DEVICE le fichier PoC_File_CVE-2024-44258.plist.Note : Sans modification de
Manifest.mbdb, la validation est purement théorique.
Analyse de Manifest.mbdb : Format binaire propriétaire.
Outils d'édition : Développement en C ou similaire.
Construction d'une sauvegarde malveillante :
.plist.Manifest.mbdb.Restauration automatisée : Le système crée les symlinks et écrit dans le chemin cible.
Distribué sous la licence MIT. Consultez le fichier LICENSE.