Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-24104-Py — Script Python de preuve de concept démontrant l'exfiltration de fichiers iOS via un lien symbolique malveillant lors de la restauration de sauvegarde de l'appareil, ciblant le service com.apple.mobile.MCInstall pour une lecture arbitraire de fichiers. | Kitploit
Outils/GitHubGitHub/missaels235/poc-cve-2025-24104-py
Sécurité iOSAnalyse des VulnérabilitésExploitationExfiltration de DonnéesSécurité MobileArticles et RechercheApprentissage et Éducation
GitHubmissaels235/poc-cve-2025-24104-py

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

POC-CVE-2025-24104-Py

Script Python de preuve de concept démontrant l'exfiltration de fichiers iOS via un lien symbolique malveillant lors de la restauration de sauvegarde de l'appareil, ciblant le service com.apple.mobile.MCInstall pour une lecture arbitraire de fichiers.

Voir le dépôt
314il y a 1 anPas encore vérifié
Partager

PoC: Exfiltration de Fichiers sous iOS via Manipulation de Sauvegarde

AVERTISSEMENT TRÈS IMPORTANT : CE LOGICIEL EST UNE PREUVE DE CONCEPT (PoC) À DES FINS ÉDUCATIVES ET DE RECHERCHE EN SÉCURITÉ UNIQUEMENT.

  • N'UTILISEZ PAS ce script sur des appareils pour lesquels vous n'avez pas le consentement explicite et écrit du propriétaire. L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions.
  • Ce script implique la RESTAURATION d'un appareil iOS depuis une sauvegarde, ce qui entraînera la PERTE TOTALE DES DONNÉES ACTUELLES sur l'appareil. Procédez avec une extrême prudence et uniquement sur des appareils de test dédiés.
  • L'auteur/fournisseur de ce script n'est pas responsable de toute utilisation abusive ou de tout dommage ou perte de données causé par l'utilisation de ce logiciel. UTILISEZ-LE À VOS PROPRES RISQUES.

Aperçu Général

Ce script Python démontre une vulnérabilité (hypothétique ou basée sur des vulnérabilités passées, référencée ici à titre illustratif comme "antérieure à iOS 18.3" selon le PoC original) qui permet l'exfiltration de fichiers arbitraires d'un appareil iOS. La méthode repose sur la manipulation d'une sauvegarde de l'appareil, la création d'un lien symbolique (symlink) malveillant dans cette sauvegarde, puis la restauration de cette copie modifiée sur l'appareil. Enfin, on interagit avec un service système (com.apple.mobile.MCInstall) pour qu'il lise, sans le savoir, le fichier pointé par le symlink.

Ce script a été "amélioré" du point de vue d'un chercheur en sécurité pour inclure :

  • Journalisation détaillée.
  • Paramétrage via des arguments de ligne de commande.
  • Vérifications des dépendances et de la version d'iOS (conceptuelle).
  • Commentaires étendus sur le fonctionnement interne et les atténuations possibles.
  • Robustesse et gestion des erreurs accrues.

Vulnérabilité Expliquée (Conceptuelle)

La vulnérabilité exploitée tire parti de la chaîne de faiblesses suivante (présentes dans les anciennes versions d'iOS) :

  1. Création de Symlinks dans les Sauvegardes : La capacité de créer un fichier de sauvegarde où un fichier système attendu (ex. CloudConfigurationDetails.plist) est remplacé par un lien symbolique pointant vers un fichier sensible du système de fichiers de l'appareil (ex. /private/etc/passwd).
  2. Restauration des Symlinks : Le processus de restauration d'iOS, dans les versions vulnérables, restaurait ces liens symboliques sur l'appareil sans validation ou assainissement adéquat.
  3. Lecture par un Service Privilégié : Un service système (com.apple.mobile.MCInstall dans ce PoC) qui a les permissions de lire le fichier de configuration original (CloudConfigurationDetails.plist) peut être invoqué. En tentant de lire le fichier, le système d'exploitation suit le lien symbolique et lit à la place le contenu du fichier sensible pointé par le symlink.
  4. Exfiltration de Données : Le service renvoie le contenu du fichier lu (qui est le fichier sensible) au client qui l'a demandé.

Note sur la Version d'iOS : Le PoC original mentionne "iOS < 18.3". Cette numérotation est atypique. Apple a corrigé les vulnérabilités liées à la gestion des symlinks dans les sauvegardes et les profils de configuration dans des versions d'iOS nettement antérieures (généralement avant iOS 15/16 pour les vecteurs les plus directs de ce type). Cette référence de version est maintenue par cohérence avec l'origine du script, mais doit être comprise comme illustrative d'"une version vulnérable non corrigée".

Caractéristiques du Script Amélioré

  • Journalisation Détaillée : Horodatages et messages clairs pour chaque étape du processus.
  • Arguments de Ligne de Commande : Configuration flexible des répertoires, fichier cible, UDID, etc.
  • Modularité : Possibilité d'ignorer des phases (sauvegarde/restauration ou exploitation) pour analyse.
  • Vérification des Dépendances : Vérifie l'existence de idevicebackup2.
  • Informations sur l'Appareil : Tente d'obtenir la version d'iOS et l'UDID.
  • Vérification de Vulnérabilité (Conceptuelle) : Avertit si la version d'iOS détectée est probablement corrigée.
  • Gestion des Erreurs Améliorée : Capture et rapporte les erreurs de manière plus claire.
  • Commentaires Éducatifs : Explications détaillées dans le code sur le processus et les atténuations.

Prérequis

  • Python 3.7+
  • libimobiledevice : Ensemble d'outils pour interagir avec les appareils iOS. Plus précisément, idevicebackup2 doit se trouver dans le PATH système.
    • Sur macOS : brew install libimobiledevice
    • Sur Linux : sudo apt-get install libimobiledevice-utils (le nom du paquet peut varier)
  • Paquets Python :
    pip install usbmux-python python-lockdown packaging
    

Installation

  1. Clonez ce dépôt :
    git clone <url-du-dépôt>
    cd <nom-du-répertoire>
    
  2. Assurez-vous d'avoir libimobiledevice installé et idevicebackup2 accessible.
  3. Installez les dépendances Python :
    pip install -r requirements.txt # (Si vous créez un requirements.txt avec usbmux-python, python-lockdown, packaging)
    # ou manuellement :
    # pip install usbmux-python python-lockdown packaging
    

Utilisation

./exploit_ios_file_read.py [OPTIONS]
Télécharger l’outil