
LogArchive से iOS Airborne कमजोरियों के लॉग आर्टिफैक्ट निकालने वाला CVE-2025-24252
यह स्क्रिप्ट .logarchive बंडल से iOS सिस्टम लॉग क्वेरी करके "Airborne" भेद्यताओं के सेट (मुख्य रूप से Apple के AirPlay प्रोटोकॉल को प्रभावित करने वाले) के संभावित निशानों की पहचान करने में मदद करने के लिए डिज़ाइन की गई है। यह उन विसंगतियों को खोजने के लिए तैयार किए गए कई log show कमांडों के निष्पादन को स्वचालित करती है जो इन भेद्यताओं से संबंधित हो सकती हैं।
अस्वीकरण: यह उपकरण केवल सूचनात्मक और जांच उद्देश्यों के लिए है। इन क्वेरी से मेल खाने वाले लॉग प्रविष्टियों की उपस्थिति किसी समझौते की निश्चित पुष्टि नहीं करती है। लॉग प्रविष्टियों का विश्लेषण संदर्भ में किया जाना चाहिए। निष्कर्षों की अनुपस्थिति यह गारंटी नहीं देती कि कोई उपकरण सुरक्षित है। हमेशा सुनिश्चित करें कि आपके उपकरण नवीनतम OS संस्करणों में अपडेट हैं।
यह स्क्रिप्ट एंटोन शुस्तिकोव ([email protected], अब ceo cakescats) द्वारा CakesCats परियोजना के भाग के रूप में विकसित की गई थी।
CakesCats एक पहल है जो इस पर केंद्रित है:
एंटोन शुस्तिकोव एक सूचना सुरक्षा और फिनटेक सलाहकार हैं, जिनके पास सुरक्षा प्रणालियाँ बनाने का व्यापक अनुभव है। वह गैर-वाणिज्यिक शैक्षिक परियोजना CakesCats के संस्थापक हैं और फोर्ब्स और "Xakep" पत्रिका जैसे प्रकाशनों में लेख योगदान करते हैं। उनके काम में अक्सर डिजिटल खतरों की जांच करना और डिजिटल स्वच्छता को बढ़ावा देना शामिल है।
"Airborne" एक नाम है जो भेद्यताओं के एक सेट को दिया गया है (जिसे ओलिगो सिक्योरिटी ने अपने मूल शोध में खोजा था) जो Apple के AirPlay प्रोटोकॉल और AirPlay सॉफ्टवेयर डेवलपमेंट किट (SDK) को प्रभावित करता है। ये भेद्यताएँ Apple उपकरणों (iPhone, iPad, Mac, Apple TV, आदि) और AirPlay SDK का उपयोग करने वाले तृतीय-पक्ष उपकरणों (जैसे स्मार्ट स्पीकर, रिसीवर) की एक विस्तृत श्रृंखला को प्रभावित कर सकती हैं।
"Airborne" प्रकार की भेद्यताओं के प्रमुख पहलू:
rapportd जैसी संबंधित सेवाएँ भी जो डिवाइस-टू-डिवाइस संचार को संभालती हैं।यह स्क्रिप्ट सावधानीपूर्वक तैयार किए गए विधेय का उपयोग करके log show कमांडों की एक श्रृंखला निष्पादित करती है। ये विधेय iOS सिस्टम लॉग में जानकारी की विशाल मात्रा को फ़िल्टर करने के लिए डिज़ाइन किए गए हैं ताकि समझौते के संभावित संकेतकों या असामान्य गतिविधि को इंगित किया जा सके जो "Airborne" प्रकार की भेद्यताओं से संबंधित हो सकती है।
स्क्रिप्ट इसके लिए देखती है:
mediaserverd, AirPlayXPCHelper, rapportd, mDNSResponder)।प्रत्येक क्वेरी का आउटपुट एक टाइमस्टैम्प्ड परिणाम निर्देशिका के भीतर एक अलग, वर्णनात्मक रूप से नामित टेक्स्ट फ़ाइल में सहेजा जाता है, जो विभिन्न प्रकार की संभावित कलाकृतियों के केंद्रित विश्लेषण की अनुमति देता है।
log show उपयोगिता और यह स्क्रिप्ट macOS पर चलाने के लिए हैं।.logarchive): आपको उस डिवाइस से एक iOS सिस्टम लॉग संग्रह (एक बंडल, जो तकनीकी रूप से एक निर्देशिका है) की आवश्यकता है जिसका आप विश्लेषण करना चाहते हैं। यह आमतौर पर इसके माध्यम से प्राप्त किया जा सकता है:
sysdiagnose: iPhone पर sysdiagnose ट्रिगर करें (आमतौर पर एक साथ Volume Up + Volume Down + Side बटन दबाकर, लेकिन संयोजन मॉडल और iOS संस्करण के अनुसार भिन्न हो सकते हैं)। sysdiagnose जनरेट होने के बाद (इसमें कई मिनट लग सकते हैं), इसे Mac पर AirDrop किया जा सकता है या Mac के साथ iPhone को सिंक करते समय एक्सेस किया जा सकता है (अक्सर Finder में iPhone के सिंक स्थान के भीतर .tar.gz फ़ाइल में पाया जाता है)। .logarchive निकाले गए sysdiagnose सामग्री के भीतर होगा।bash के लिए लिखी गई है।स्क्रिप्ट को सहेजें:
स्क्रिप्ट कोड (ऊपर दिया गया) को airborne_artifact_extractor.sh (या .sh एक्सटेंशन वाले किसी अन्य नाम) के रूप में सहेजें।
इसे निष्पादन योग्य बनाएं: अपना टर्मिनल एप्लिकेशन खोलें, उस निर्देशिका पर जाएँ जहाँ आपने स्क्रिप्ट सहेजी है, और निम्न कमांड चलाएँ:
chmod +x airborne_artifact_extractor.sh
macOS संगरोध विशेषता की जाँच करें (डाउनलोड की गई स्क्रिप्ट के लिए महत्वपूर्ण): यदि आपने यह स्क्रिप्ट इंटरनेट से डाउनलोड की है, तो macOS इसे संगरोध कर सकता है, जो इसे सही ढंग से या बिल्कुल भी चलने से रोक सकता है।
xattr airborne_artifact_extractor.sh
com.apple.quarantine शामिल है, तो इस विशेषता को चलाकर हटाएँ:
xattr -d com.apple.quarantine airborne_artifact_extractor.sh
यदि आपको अभी भी स्क्रिप्ट चलाने में समस्या आती है, विशेष रूप से यदि यह ~/Downloads जैसी निर्देशिका में स्थित है, तो सुनिश्चित करें कि आपके टर्मिनल एप्लिकेशन के पास स्क्रिप्ट के स्थान और लॉग संग्रह तक पहुँचने के लिए आवश्यक अनुमतियाँ हैं (जैसे, सिस्टम सेटिंग्स -> गोपनीयता और सुरक्षा में "पूर्ण डिस्क पहुँच")।
^M त्रुटियाँ (जैसे, /bin/bash^M: bad interpreter: No such file or directory)यदि स्क्रिप्ट को निष्पादित करने का प्रयास करते समय आपको bash: ./your_script_name.sh: /bin/bash^M: bad interpreter: No such file or directory, /usr/bin/env: ‘bash\r’: No such file or directory, या \r या ^M वर्णों से संबंधित समान संदेश जैसी त्रुटि का सामना करना पड़ता है, तो यह संभवतः Windows-शैली लाइन एंडिंग (CRLF - कैरिज रिटर्न लाइन फीड) के बजाय Unix-शैली लाइन एंडिंग (LF - लाइन फीड) के कारण होता है।