
CVE-2024-44258 के लिए अवधारणात्मक प्रूफ-ऑफ-कॉन्सेप्ट, जो बैकअप पुनर्स्थापना के दौरान एक iOS symlink कमजोरी है। यह शैक्षिक और अनुसंधान उद्देश्यों के लिए शोषण तंत्र को प्रदर्शित करता है, जिसमें अनुकरणीय बैकअप जनरेशन और सैद्धांतिक मान्यता चरण शामिल हैं।
आवश्यकता: Python 3.7+ • लाइसेंस: MIT
⚠️ चेतावनी: यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित एक अवधारणा प्रमाण (PoC) शामिल करता है। यह पूरी तरह से कार्यात्मक exploit नहीं है। उचित अधिकार के बिना उपकरणों पर इसका उपयोग निषिद्ध है।
यह PoC संकल्पनात्मक रूप से CVE-2024-44258 को दर्शाता है, जो iOS में बैकअप पुनर्स्थापना के दौरान symlink समाधान में एक भेद्यता है। इसका उद्देश्य दोष का शोषण करने के लिए आवश्यक न्यूनतम कॉन्फ़िगरेशन प्रदर्शित करना है, बिना पूर्ण exploit प्रदान किए।
profiled डेमन।Manifest.mbdb का संशोधन, जो वास्तविक exploit के लिए महत्वपूर्ण कदम है।libimobiledevice की उपलब्धता की जांच करता है।CVE-2024-44258_PoC_Backup में संरचनाHomeDomain/Library/ConfigurationProfiles/ में एक पेलोड फ़ाइल (.plist) सम्मिलित करता हैSysSharedContainerDomain-systemgroup.com.apple.configurationprofiles के लिए निर्देशिकाएं बनाता हैLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt निर्यात करता हैidevicebackup2 का उपयोग करता है।libimobiledevice (idevicelist, idevicebackup2 PATH में उपलब्ध)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
poc_cve_2024_44258.py में, समायोजित करें:
SYMLINK_TARGET_ON_DEVICE: iOS में पूर्ण पथ जहां लिंक बनाया जाएगा और पेलोड लिखा जाएगा।
यह लेखन अनुमतियों वाला पथ होना चाहिए।
सुरक्षित उदाहरण (सैंडबॉक्स):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ सावधानी: अनुपयुक्त पथ PoC को अमान्य कर सकता है या वास्तविक exploit में सिस्टम की अखंडता को प्रभावित कर सकता है।
python3 poc_cve_2024_44258.py
यदि पुनर्स्थापना प्रक्रिया पूरी हो जाती है:
SYMLINK_TARGET_ON_DEVICE में PoC_File_CVE-2024-44258.plist फ़ाइल सत्यापित करें।नोट:
Manifest.mbdbके संशोधन के बिना, मान्यता केवल सैद्धांतिक है।
Manifest.mbdb का विश्लेषण: मालिकाना बाइनरी प्रारूप।.plist को एम्बेड करना।Manifest.mbdb में symlinks की परिभाषा।MIT License के तहत वितरित। फ़ाइल LICENSE देखें।