Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2024-44258-Py — CVE-2024-44258 के लिए अवधारणात्मक प्रूफ-ऑफ-कॉन्सेप्ट, जो बैकअप पुनर्स्थापना के दौरान एक iOS symlink कमजोरी है। यह शैक्षिक और अनुसंधान उद्देश्यों के लिए शोषण तंत्र को प्रदर्शित करता है, जिसमें अनुकरणीय बैकअप जनरेशन और सैद्धांतिक मान्यता चरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/missaels235/poc-cve-2024-44258-py
विशेषाधिकार वृद्धिआईओएस सुरक्षाभेद्यता विश्लेषणशोषणमोबाइल सुरक्षालर्निंग और शिक्षा
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

CVE-2024-44258 के लिए अवधारणात्मक प्रूफ-ऑफ-कॉन्सेप्ट, जो बैकअप पुनर्स्थापना के दौरान एक iOS symlink कमजोरी है। यह शैक्षिक और अनुसंधान उद्देश्यों के लिए शोषण तंत्र को प्रदर्शित करता है, जिसमें अनुकरणीय बैकअप जनरेशन और सैद्धांतिक मान्यता चरण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

PoC संकल्पनात्मक CVE-2024-44258: iOS में Symlink भेद्यता

आवश्यकता: Python 3.7+ • लाइसेंस: MIT

⚠️ चेतावनी: यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित एक अवधारणा प्रमाण (PoC) शामिल करता है। यह पूरी तरह से कार्यात्मक exploit नहीं है। उचित अधिकार के बिना उपकरणों पर इसका उपयोग निषिद्ध है।


सामग्री

  1. सामान्य अवलोकन

  2. भेद्यता के विवरण

  3. दायरा और सीमाएं

  4. PoC की विशेषताएं

  5. आवश्यकताएं

  6. कार्यान्वयन गाइड

    • रिपॉजिटरी का क्लोन
    • महत्वपूर्ण कॉन्फ़िगरेशन
    • निष्पादन
    • सैद्धांतिक मान्यता
  7. वास्तविक शोषण: मुख्य चुनौतियां

  8. उपयोग की शर्तें और छूट

  9. लाइसेंस

  10. स्वीकृतियां


सामान्य अवलोकन

यह PoC संकल्पनात्मक रूप से CVE-2024-44258 को दर्शाता है, जो iOS में बैकअप पुनर्स्थापना के दौरान symlink समाधान में एक भेद्यता है। इसका उद्देश्य दोष का शोषण करने के लिए आवश्यक न्यूनतम कॉन्फ़िगरेशन प्रदर्शित करना है, बिना पूर्ण exploit प्रदान किए।

भेद्यता के विवरण

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (फ़ाइल एक्सेस से पहले अनुचित लिंक समाधान)
  • प्रभावित घटक: ManagedConfiguration फ्रेमवर्क और profiled डेमन।
  • सारांश: बैकअप पुनर्स्थापना प्रक्रिया यह जांच नहीं करती कि कोई पथ symlink है या नहीं, जिससे मनमाने स्थानों पर फ़ाइलें लिखी जा सकती हैं।
  • प्रभाव: विशेषाधिकार वृद्धि, महत्वपूर्ण फ़ाइलों का संशोधन, अनधिकृत पहुंच।
  • स्थिति (मई 2025): iOS 17.7.1, iOS 18.1, iPadOS 17.7.1, iPadOS 18.1, visionOS 2.1, tvOS 18.1 और बाद के संस्करणों में सुधारा गया।
  • पैच तिथि: अक्टूबर–नवंबर 2024
  • शोधकर्ता: Hichem Maloufi, Christian Mina, Ismail Amzdak

दायरा और सीमाएं

  • उद्देश्य: भेद्यता की आंतरिक कार्यप्रणाली को समझना।
  • लागू नहीं करता: बाइनरी फ़ाइल Manifest.mbdb का संशोधन, जो वास्तविक exploit के लिए महत्वपूर्ण कदम है।
  • परिणाम: बैकअप संरचना का अनुकरण और सैद्धांतिक संचालन की सूची।

PoC की विशेषताएं

  1. निर्भरताओं का सत्यापन: libimobiledevice की उपलब्धता की जांच करता है।
  2. डिवाइस का पता लगाना: एक iPhone के कनेक्शन की प्रतीक्षा करता है और उसका UDID पहचानता है।
  3. अनुकरण बैकअप का निर्माण:
    • CVE-2024-44258_PoC_Backup में संरचना
    • HomeDomain/Library/ConfigurationProfiles/ में एक पेलोड फ़ाइल (.plist) सम्मिलित करता है
    • SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles के लिए निर्देशिकाएं बनाता है
    • प्लेसहोल्डर फ़ाइल में symlink चिह्नित करता है (Library -> SYMLINK_TARGET_ON_DEVICE)
    • संकल्पनात्मक चरणों के साथ Manifest_OPERATIONS_SIMULATED.txt निर्यात करता है
  4. पुनर्स्थापना का प्रयास: डिवाइस पर बैकअप लागू करने के लिए idevicebackup2 का उपयोग करता है।

आवश्यकताएं

  • होस्ट सिस्टम: macOS या Linux
  • Python: ≥ 3.7
  • लाइब्रेरी: libimobiledevice (idevicelist, idevicebackup2 PATH में उपलब्ध)

कार्यान्वयन गाइड

रिपॉजिटरी का क्लोन

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

महत्वपूर्ण कॉन्फ़िगरेशन

poc_cve_2024_44258.py में, समायोजित करें:

  • SYMLINK_TARGET_ON_DEVICE: iOS में पूर्ण पथ जहां लिंक बनाया जाएगा और पेलोड लिखा जाएगा।

    • यह लेखन अनुमतियों वाला पथ होना चाहिए।

    • सुरक्षित उदाहरण (सैंडबॉक्स):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ सावधानी: अनुपयुक्त पथ PoC को अमान्य कर सकता है या वास्तविक exploit में सिस्टम की अखंडता को प्रभावित कर सकता है।

निष्पादन

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. निर्भरताओं की जांच करता है।
  2. iPhone कनेक्ट करता है।
  3. अनुकरण बैकअप उत्पन्न करता है।
  4. पुनर्स्थापित करने से पहले पुष्टि मांगता है।

सैद्धांतिक मान्यता

यदि पुनर्स्थापना प्रक्रिया पूरी हो जाती है:

  1. डिवाइस तक पहुंच (jailbreak + SSH या Filza)।
  2. SYMLINK_TARGET_ON_DEVICE में PoC_File_CVE-2024-44258.plist फ़ाइल सत्यापित करें।
  3. पेलोड की सामग्री की पुष्टि करें।

नोट: Manifest.mbdb के संशोधन के बिना, मान्यता केवल सैद्धांतिक है।

वास्तविक शोषण: मुख्य चुनौतियां

  1. Manifest.mbdb का विश्लेषण: मालिकाना बाइनरी प्रारूप।
  2. संपादन उपकरण: C या समान में विकास।
  3. दुर्भावनापूर्ण बैकअप का निर्माण:
    • पेलोड .plist को एम्बेड करना।
    • Manifest.mbdb में symlinks की परिभाषा।
  4. स्वचालित पुनर्स्थापना: सिस्टम symlinks बनाता है और लक्ष्य पथ पर लिखता है।

उपयोग की शर्तें और छूट

  • केवल शैक्षिक और फोरेंसिक उपयोग।
  • कोई गारंटी नहीं: कोड “जैसा है”।
  • उच्च जोखिम: डेटा हानि या डिवाइस का ब्रिक होना।
  • कानूनी अनुपालन: अवैध गतिविधियों को बढ़ावा न देना।
  • उपयोगकर्ता की पूरी जिम्मेदारी।

लाइसेंस

MIT License के तहत वितरित। फ़ाइल LICENSE देखें।

स्वीकृतियां

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — भेद्यता का खुलासा।
  • libimobiledevice समुदाय — आवश्यक उपकरण।
  • लेखक: Misael S. (@missaels235)
टूल डाउनलोड करें