Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ams-failopen — Zero-day in AppleMediaServices: un errore nel recupero del bag disabilita la firma Mescal/Absinthe. Le richieste ai servizi Apple procedono senza firma, esponendo a rischi di downgrade, replay e bypass. Include analisi, prove dai log e logica d'attacco PoC. | Kitploit
Strumenti/GitHubGitHub/jgoyd/ams-failopen
RicognizioneAnalisi delle VulnerabilitàExploitSicurezza WebPenetration TestingAnalisi DNS
GitHubjgoyd/ams-failopen

ams-failopen

Zero-day in AppleMediaServices: un errore nel recupero del bag disabilita la firma Mescal/Absinthe. Le richieste ai servizi Apple procedono senza firma, esponendo a rischi di downgrade, replay e bypass. Include analisi, prove dai log e logica d'attacco PoC.

Vedi Repository
33411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Firma Fail-Open in AppleMediaServices (Divulgazione Zero-Day)

Sommario

Questa problematica costituisce una vulnerabilità Zero-Day attiva e riflette un difetto sistemico di progettazione in AppleMediaServices.framework, piuttosto che una regressione o un bug specifico di una versione.

Una critica vulnerabilità di tipo fail-open nel framework AppleMediaServices di Apple consente di disabilitare silenziosamente la firma delle richieste se un file di configurazione remoto (il "Bag") non riesce a caricarsi. La vulnerabilità interessa iOS, macOS, tvOS e watchOS.

Quando il Bag non può essere recuperato — a causa di manipolazione DNS, timeout o interferenze di rete — i daemon di AppleMediaServices disabilitano la firma Mescal/Absinthe e inviano richieste non firmate ai server Apple. Queste richieste sono prive di protezioni di integrità ed espongono gli utenti ad attacchi di downgrade e replay.

Evidenze dai Log:

https://ia600207.us.archive.org/11/items/fail-open-log-evidence-in-apple-media-services/Fail%20Open%20Log%20Evidence%20in%20AppleMediaServices.mov

Scoperta

  • Data: 20 agosto 2025
  • Tipo: Zero-Day attiva
  • Stato: Non corretta

Sistemi Interessati

Tutte le piattaforme Apple che utilizzano AppleMediaServices.framework sono interessate.

I daemon interessati includono:

  • appstored (servizi App Store)
  • amsengagementd (endpoint media e anteprime)
  • promotedcontentd (logica pubblicitaria e di personalizzazione)

Panoramica della Vulnerabilità

I dispositivi Apple recuperano un Bag di configurazione dinamico dal seguente endpoint:

https://bag.itunes.apple.com/bag.xml?deviceClass=...&format=json

Questa configurazione include flag come useAMSMescal, mescalURL e absintheURL, che determinano se le richieste in uscita debbano essere firmate.

Se il Bag non riesce a caricarsi, AppleMediaServices registra il guasto nei log, disabilita la logica di firma e invia richieste non firmate. Non esiste alcuna validazione della firma, controllo di integrità o meccanismo di fallback imposto. Il Bag non è autenticato né firmato, rendendo lo stato di sicurezza vulnerabile a interferenze di rete.

Prova di Concetto

Prerequisiti:

  • Il dispositivo deve essere connesso a una rete controllata o manipolata da un attaccante (ad es. punto di accesso rogue o DNS compromesso).

Passaggi di sfruttamento:

  1. Bloccare o manomettere l'accesso all'endpoint del Bag utilizzando risposte DNS NXDOMAIN, handshake TCP interrotti o risposte ritardate.

  2. Osservare i log di sistema che indicano che il Bag non è riuscito a caricarsi e che le firme Mescal/Absinthe vengono saltate.

  3. Attivare componenti di sistema (ad es. App Store, app Musica) affinché inviino richieste. Monitorare il traffico di rete e confermare l'assenza delle intestazioni di firma:

    • X-Apple-Mescal-Signature
    • X-Apple-Mescal-Request-Digest
    • X-Apple-ID-Session
    • X-Apple-Absinthe-Signature

Risultato:

Il traffico non firmato viene trasmesso agli endpoint Apple senza verifica. Ciò consente manipolazione, replay e altri rischi per l'integrità.

Modelli di Minaccia

  • Punti di accesso Wi-Fi pubblici rogue che impediscono il recupero del Bag
  • Avvelenamento o manomissione DNS che blocca l'accesso a bag.itunes.apple.com
  • Modifica di AMSBagManager tramite Frida o jailbreak per sovrascrivere i flag di sicurezza
  • Replay o alterazione di richieste di contenuti non firmate verso le CDN di Apple

Mitigazioni Consigliate

  1. Configurazione Firmata Firmare il Bag utilizzando CMS, JWT o HMAC e verificare le firme lato client.

  2. Default Fail-Secure AppleMediaServices dovrebbe bloccare il traffico dipendente dalla firma quando il Bag non può essere recuperato o validato.

  3. Applicazione Lato Server Le API backend di Apple dovrebbero rifiutare le richieste non firmate che richiedono la protezione Mescal o Absinthe.

  4. Cache Validata Il contenuto del Bag dovrebbe essere memorizzato nella cache solo quando supera i controlli di integrità e rientra nei vincoli di scadenza definiti.

Giustificazione della Gravità

  • Sfruttabile da remoto senza interazione dell'utente
  • Non richiede privilegi
  • Interessa servizi fondamentali su tutte le principali piattaforme Apple
  • Bypassa le intestazioni di autenticazione
  • Abilita scenari di replay e downgrade

Perché è importante

I dispositivi Apple si affidano a richieste firmate per la fiducia — dall'App Store alla riproduzione dei media. Se quelle firme scompaiono ogni volta che un file di configurazione non riesce a caricarsi, gli attaccanti su una rete Wi-Fi possono eliminare l'integrità e iniettare o riprodurre traffico all'insaputa dell'utente. Una singola richiesta del Bag non riuscita significa che le garanzie di sicurezza di Apple falliscono in modalità fail-open.

Scarica lo strumento