Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-24104-Py — प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट जो iOS फ़ाइल एक्सफिल्ट्रेशन को डिवाइस बैकअप रिस्टोरेशन में मैलिशियस सिमलिंक के माध्यम से प्रदर्शित करती है, जो कॉम.एप्पल.मोबाइल.MCInstall सेवा को लक्षित करके मनमानी फ़ाइल पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/missaels235/poc-cve-2025-24104-py
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणडेटा निष्कासनमोबाइल सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट जो iOS फ़ाइल एक्सफिल्ट्रेशन को डिवाइस बैकअप रिस्टोरेशन में मैलिशियस सिमलिंक के माध्यम से प्रदर्शित करती है, जो कॉम.एप्पल.मोबाइल.MCInstall सेवा को लक्षित करके मनमानी फ़ाइल पढ़ने की अनुमति देती है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

PoC: iOS बैकअप हेरफेर के माध्यम से फ़ाइल एक्सफिल्ट्रेशन

बहुत महत्वपूर्ण चेतावनी: यह सॉफ़्टवेयर केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए एक अवधारणा प्रमाण (PoC) है।

  • इस स्क्रिप्ट का उपयोग उन उपकरणों पर न करें जिनके लिए आपके पास मालिक की स्पष्ट और लिखित सहमति नहीं है। अधिकांश क्षेत्राधिकारों में कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
  • यह स्क्रिप्ट एक बैकअप से iOS डिवाइस की RESTORE शामिल करती है, जिसके परिणामस्वरूप डिवाइस पर मौजूदा डेटा का पूर्ण नुकसान होगा। अत्यधिक सावधानी बरतें और केवल समर्पित परीक्षण उपकरणों पर ही आगे बढ़ें।
  • इस स्क्रिप्ट का लेखक/प्रदाता दुरुपयोग या इस सॉफ़्टवेयर के उपयोग से होने वाली किसी भी क्षति या डेटा हानि के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर उपयोग करें।

सामान्य विवरण

यह Python स्क्रिप्ट एक भेद्यता (काल्पनिक या पिछली भेद्यताओं पर आधारित, जिसे यहां मूल PoC के अनुसार उदाहरणात्मक रूप से 'iOS 18.3 से पहले' के रूप में संदर्भित किया गया है) प्रदर्शित करती है जो iOS डिवाइस से मनमानी फ़ाइलों को एक्सफिल्ट्रेट करने की अनुमति देती है। यह विधि डिवाइस के बैकअप में हेरफेर, उस बैकअप के अंदर एक दुर्भावनापूर्ण सिम्बोलिक लिंक (symlink) बनाने और फिर इस संशोधित बैकअप को डिवाइस पर पुनर्स्थापित करने पर आधारित है। अंत में, सिस्टम सेवा (com.apple.mobile.MCInstall) के साथ इंटरैक्ट किया जाता है ताकि वह अनजाने में symlink द्वारा इंगित फ़ाइल को पढ़े।

यह स्क्रिप्ट एक सुरक्षा शोधकर्ता के दृष्टिकोण से 'बेहतर' की गई है जिसमें शामिल हैं:

  • विस्तृत लॉगिंग।
  • कमांड-लाइन तर्कों के माध्यम से पैरामीटरकरण।
  • निर्भरता और iOS संस्करण की जाँच (अवधारणात्मक)।
  • आंतरिक कामकाज और संभावित शमन पर विस्तृत टिप्पणियाँ।
  • बेहतर मजबूती और त्रुटि प्रबंधन।

भेद्यता की व्याख्या (अवधारणात्मक)

शोषित भेद्यता कमजोरियों की निम्नलिखित श्रृंखला का लाभ उठाती है (पुराने iOS संस्करणों में मौजूद):

  1. बैकअप में Symlinks का निर्माण: एक बैकअप फ़ाइल बनाने की क्षमता जहां एक अपेक्षित सिस्टम फ़ाइल (जैसे CloudConfigurationDetails.plist) को एक सिम्बोलिक लिंक द्वारा प्रतिस्थापित किया जाता है जो डिवाइस के फ़ाइल सिस्टम में एक संवेदनशील फ़ाइल (जैसे /private/etc/passwd) को इंगित करता है।
  2. Symlinks की पुनर्स्थापना: iOS का पुनर्स्थापना प्रक्रिया, कमजोर संस्करणों में, उचित सत्यापन या स्वच्छता के बिना इन सिम्बोलिक लिंक को डिवाइस पर पुनर्स्थापित करती थी।
  3. विशेषाधिकार प्राप्त सेवा द्वारा पढ़ना: एक सिस्टम सेवा (com.apple.mobile.MCInstall इस PoC में) जिसके पास मूल कॉन्फ़िगरेशन फ़ाइल (CloudConfigurationDetails.plist) को पढ़ने की अनुमति है, को आमंत्रित किया जा सकता है। फ़ाइल को पढ़ने का प्रयास करते समय, ऑपरेटिंग सिस्टम सिम्बोलिक लिंक का अनुसरण करता है और इसके बजाय symlink द्वारा इंगित संवेदनशील फ़ाइल की सामग्री पढ़ता है।
  4. डेटा एक्सफिल्ट्रेशन: सेवा पढ़ी गई फ़ाइल की सामग्री (जो संवेदनशील फ़ाइल है) को अनुरोध करने वाले क्लाइंट को लौटाती है।

iOS संस्करण पर ध्यान दें: मूल PoC में 'iOS < 18.3' का उल्लेख है। यह अंकन असामान्य है। Apple ने iOS संस्करणों में बैकअप और कॉन्फ़िगरेशन प्रोफ़ाइल में symlinks के प्रबंधन से संबंधित भेद्यताओं को काफी पहले (आमतौर पर इस प्रकार के सबसे प्रत्यक्ष वैक्टर के लिए iOS 15/16 से पहले) पैच कर दिया है। यह संस्करण संदर्भ स्क्रिप्ट के मूल के अनुरूप बनाए रखा गया है, लेकिन इसे 'एक अपैच्ड कमजोर संस्करण' के उदाहरणात्मक रूप से समझा जाना चाहिए।

बेहतर स्क्रिप्ट की विशेषताएँ

  • विस्तृत लॉगिंग: प्रक्रिया के प्रत्येक चरण के लिए टाइमस्टैम्प और स्पष्ट संदेश।
  • कमांड-लाइन तर्क: निर्देशिकाओं, लक्ष्य फ़ाइल, UDID आदि का लचीला विन्यास।
  • मॉड्यूलरिटी: विश्लेषण के लिए चरणों (बैकअप/पुनर्स्थापना या शोषण) को छोड़ने की संभावना।
  • निर्भरता जाँच: idevicebackup2 की उपस्थिति की पुष्टि करता है।
  • डिवाइस जानकारी: iOS संस्करण और UDID प्राप्त करने का प्रयास करता है।
  • भेद्यता जाँच (अवधारणात्मक): चेतावनी देता है यदि पता लगाया गया iOS संस्करण संभवतः पैच किया गया है।
  • बेहतर त्रुटि प्रबंधन: त्रुटियों को अधिक स्पष्ट रूप से पकड़ता है और रिपोर्ट करता है।
  • शैक्षिक टिप्पणियाँ: प्रक्रिया और शमन पर कोड में विस्तृत स्पष्टीकरण।

पूर्व अपेक्षाएँ

  • Python 3.7+
  • libimobiledevice: iOS उपकरणों के साथ इंटरैक्ट करने के लिए टूल का एक सेट। विशेष रूप से, सिस्टम PATH में idevicebackup2 की आवश्यकता है।
    • macOS पर: brew install libimobiledevice
    • Linux पर: sudo apt-get install libimobiledevice-utils (पैकेज का नाम भिन्न हो सकता है)
  • Python पैकेज:
    root@kitploit:~
    pip install usbmux-python python-lockdown packaging
    

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:
    root@kitploit:~
    git clone <url-del-repositorio>
    cd <nombre-del-directorio>
    
  2. सुनिश्चित करें कि libimobiledevice स्थापित है और idevicebackup2 सुलभ है।
  3. Python निर्भरताएँ स्थापित करें:
    root@kitploit:~
    pip install -r requirements.txt # (Si creas un requirements.txt con usbmux-python, python-lockdown, packaging)
    # o manualmente:
    # pip install usbmux-python python-lockdown packaging
    

उपयोग

root@kitploit:~
./exploit_ios_file_read.py [OPCIONES]
टूल डाउनलोड करें