
itunesstored और bookassetd सैंडबॉक्स एस्केप
यह रिपॉज़िटरी एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रस्तुत करती है जो दर्शाता है कि कैसे दुर्भावनापूर्ण रूप से तैयार की गई downloads.28.sqlitedb और BLDatabaseManager.sqlite डेटाबेस iOS पर itunesstored और bookassetd के सैंडबॉक्स से बच सकते हैं। उनके डाउनलोड तंत्र का दुरुपयोग करके, यह PoC /private/var/ के प्रतिबंधित स्थानों में मनमानी mobile-स्वामित्व वाली फ़ाइलें लिखने में सक्षम बनाता है, जिसमें MobileGestalt कैश फ़ाइलें शामिल हैं — जिससे डिवाइस प्रकार स्पूफ़िंग जैसे डिवाइस संशोधन संभव होते हैं।
BLDatabaseManager.sqlite पहुँचाता है।/private/var/containers/Shared/SystemGroup/.../Library/Caches//private/var/mobile/Library/FairPlay//private/var/mobile/Media/com.apple.MobileGestalt.plist में संशोधन प्रदर्शित करता है।iOS तैयार किए गए डाउनलोड कार्यों को ब्लॉक करने में विफल रहता है, जिससे अनधिकृत फ़ाइल लेखन संभव हो जाता है, जब तक कि लक्ष्य पथ को root स्वामित्व की आवश्यकता न हो (या फ़ाइल स्वामी mobile न हो)।
अधिक जानकारी के लिए ब्लॉगपोस्ट देखें
यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए है।
इसे अवैध गतिविधियों के लिए उपयोग न करें।
Apple किसी भी समय इस व्यवहार को पैच कर सकता है।