
Requisito: Python 3.7+ • Licenza: MIT
⚠️ Avvertenza: Questo repository contiene una prova di concetto (PoC) sviluppata a scopo esclusivamente educativo e di ricerca. Non è un exploit completamente funzionante. Il suo utilizzo su dispositivi senza la dovuta autorizzazione è vietato.
Questa PoC illustra in modo concettuale CVE-2024-44258, una vulnerabilità di risoluzione dei symlink durante il ripristino dei backup in iOS. L'obiettivo è dimostrare la configurazione minima necessaria per sfruttare la falla, senza fornire un exploit completo.
profiled.Manifest.mbdb, passaggio critico per un exploit reale.Verifica delle dipendenze: Controlla la disponibilità di libimobiledevice.
Rilevamento del dispositivo: Attende la connessione di un iPhone e ne identifica l'UDID.
Generazione di backup simulato:
CVE-2024-44258_PoC_Backup.plist) in HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt con passaggi concettualiTentativo di ripristino: Utilizza idevicebackup2 per applicare il backup al dispositivo.
libimobiledevice (idevicelist, idevicebackup2 disponibili nel PATH)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
In poc_cve_2024_44258.py, regolare:
SYMLINK_TARGET_ON_DEVICE: Percorso assoluto in iOS in cui verrà creato il link e scritto il payload.
Deve essere un percorso con permessi di scrittura.
Esempi sicuri (sandbox):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ Attenzione: Un percorso inappropriato può invalidare la PoC o, in un exploit reale, compromettere l'integrità del sistema.
python3 poc_cve_2024_44258.py
Se il processo di ripristino viene completato:
SYMLINK_TARGET_ON_DEVICE il file PoC_File_CVE-2024-44258.plist.Nota: Senza la modifica di
Manifest.mbdb, la validazione è puramente teorica.
Analisi di Manifest.mbdb: Formato binario proprietario.
Strumenti di modifica: Sviluppo in C o simili.
Costruzione di un backup dannoso:
.plist.Manifest.mbdb.Ripristino automatizzato: Il sistema crea i symlink e scrive nel percorso obiettivo.
Distribuito sotto la MIT License. Consultare il file LICENSE.