Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2024-44258-Py | Kitploit
Outils/GitHubGitHub/missaels235/poc-cve-2024-44258-py
Escalade de PrivilègesSécurité iOSAnalyse des VulnérabilitésExploitationSécurité MobileApprentissage et Éducation
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC Conceptuel CVE-2024-44258 : Vulnérabilité de Symlink sur iOS

Prérequis : Python 3.7+ • Licence : MIT

⚠️ Avertissement : Ce dépôt contient une preuve de concept (PoC) développée à des fins exclusivement éducatives et de recherche. Ce n'est pas un exploit entièrement fonctionnel. Son utilisation sur des appareils sans autorisation appropriée est interdite.


Contenu

  1. Vue d'ensemble

  2. Détails de la Vulnérabilité

  3. Portée et Limites

  4. Caractéristiques de la PoC

  5. Prérequis

  6. Guide de Mise en Œuvre

    • Clonage du Dépôt
    • Configuration Critique
    • Exécution
    • Validation Théorique
  7. Exploit Réel : Défis Principaux

  8. Conditions d'Utilisation et Exclusion de Responsabilité

  9. Licence

  10. Remerciements


Vue d'ensemble

Cette PoC illustre de manière conceptuelle CVE-2024-44258, une vulnérabilité de résolution de symlinks lors de la restauration de sauvegardes sur iOS. L'objectif est de démontrer la configuration minimale nécessaire pour exploiter la faille, sans fournir un exploit complet.

Détails de la Vulnérabilité

  • ID CVE : CVE-2024-44258
  • CWE : CWE-59 (Improper Link Resolution Before File Access)
  • Composants affectés : framework ManagedConfiguration et démon profiled.
  • Résumé : Le processus de restauration de sauvegardes ne vérifie pas si un chemin est un symlink, ce qui permet d'écrire des fichiers dans des emplacements arbitraires.
  • Impact : Élévation de privilèges, modification de fichiers critiques, accès non autorisé.
  • État (mai 2025) : Corrigé dans iOS 17.7.1, iOS 18.1, iPadOS 17.7.1, iPadOS 18.1, visionOS 2.1, tvOS 18.1 et versions ultérieures.
  • Date du correctif : Octobre–Novembre 2024
  • Chercheurs : Hichem Maloufi, Christian Mina, Ismail Amzdak

Portée et Limites

  • Objectif : Comprendre la mécanique interne de la vulnérabilité.
  • N'implémente pas : La modification du fichier binaire Manifest.mbdb, étape critique pour un exploit réel.
  • Résultat : Simulation de la structure de sauvegarde et liste des opérations théoriques.

Caractéristiques de la PoC

  1. Vérification des dépendances : Vérifie la disponibilité de libimobiledevice.

  2. Détection de l'appareil : Attend la connexion d'un iPhone et identifie son UDID.

  3. Génération d'une sauvegarde simulée :

    • Structure dans CVE-2024-44258_PoC_Backup
    • Insère un fichier payload (.plist) dans HomeDomain/Library/ConfigurationProfiles/
    • Crée des répertoires pour SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
    • Marque le symlink dans un fichier placeholder (Library -> SYMLINK_TARGET_ON_DEVICE)
    • Exporte Manifest_OPERATIONS_SIMULATED.txt avec les étapes conceptuelles
  4. Tentative de restauration : Utilise idevicebackup2 pour appliquer la sauvegarde à l'appareil.

Prérequis

  • Système hôte : macOS ou Linux
  • Python : ≥ 3.7
  • Bibliothèques : libimobiledevice (idevicelist, idevicebackup2 disponibles dans le PATH)

Guide de Mise en Œuvre

Clonage du Dépôt

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

Configuration Critique

Dans poc_cve_2024_44258.py, ajustez :

  • SYMLINK_TARGET_ON_DEVICE : Chemin absolu sur iOS où le lien sera créé et où le payload sera écrit.

    • Doit être un chemin avec des permissions d'écriture.

    • Exemples sûrs (sandbox) :

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ Prudence : Un chemin inapproprié peut invalider la PoC ou, dans le cas d'un exploit réel, affecter l'intégrité du système.

Exécution

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. Vérifie les dépendances.
  2. Connecte l'iPhone.
  3. Génère la sauvegarde simulée.
  4. Demande une confirmation avant de restaurer.

Validation Théorique

Si le processus de restauration aboutit :

  1. Accès à l'appareil (jailbreak + SSH ou Filza).
  2. Vérifier dans SYMLINK_TARGET_ON_DEVICE le fichier PoC_File_CVE-2024-44258.plist.
  3. Confirmer le contenu du payload.

Note : Sans modification de Manifest.mbdb, la validation est purement théorique.

Exploit Réel : Défis Principaux

  1. Analyse de Manifest.mbdb : Format binaire propriétaire.

  2. Outils d'édition : Développement en C ou similaire.

  3. Construction d'une sauvegarde malveillante :

    • Intégration du payload .plist.
    • Définition des symlinks dans Manifest.mbdb.
  4. Restauration automatisée : Le système crée les symlinks et écrit dans le chemin cible.

Conditions d'Utilisation et Exclusion de Responsabilité

  • Usage académique et forensique uniquement.
  • Aucune garantie : Code « tel quel ».
  • Risque élevé : Perte de données ou brick de l'appareil.
  • Conformité légale : Ne pas promouvoir des activités illicites.
  • Entière responsabilité de l'utilisateur.

Licence

Distribué sous la licence MIT. Consultez le fichier LICENSE.

Remerciements

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — Divulgation de la vulnérabilité.
  • Communauté libimobiledevice — Outils essentiels.
  • Auteur : Misael S. (@missaels235)
Télécharger l’outil