Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2024-44258-Py | Kitploit
Strumenti/GitHubGitHub/missaels235/poc-cve-2024-44258-py
Escalation di PrivilegiSicurezza iOSAnalisi delle VulnerabilitàExploitSicurezza MobileApprendimento e Formazione
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC Concettuale CVE-2024-44258: Vulnerabilità Symlink in iOS

Requisito: Python 3.7+ • Licenza: MIT

⚠️ Avvertenza: Questo repository contiene una prova di concetto (PoC) sviluppata a scopo esclusivamente educativo e di ricerca. Non è un exploit completamente funzionante. Il suo utilizzo su dispositivi senza la dovuta autorizzazione è vietato.


Contenuto

  1. Panoramica

  2. Dettagli della Vulnerabilità

  3. Ambito e Limitazioni

  4. Caratteristiche della PoC

  5. Requisiti

  6. Guida all'Implementazione

    • Clonazione del Repository
    • Configurazione Critica
    • Esecuzione
    • Validazione Teorica
  7. Exploit Reale: Sfide Principali

  8. Termini di Utilizzo ed Esclusione di Responsabilità

  9. Licenza

  10. Riconoscimenti


Panoramica

Questa PoC illustra in modo concettuale CVE-2024-44258, una vulnerabilità di risoluzione dei symlink durante il ripristino dei backup in iOS. L'obiettivo è dimostrare la configurazione minima necessaria per sfruttare la falla, senza fornire un exploit completo.

Dettagli della Vulnerabilità

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (Improper Link Resolution Before File Access)
  • Componenti interessati: framework ManagedConfiguration e demone profiled.
  • Riepilogo: Il processo di ripristino dei backup non verifica se un percorso è un symlink, consentendo di scrivere file in posizioni arbitrarie.
  • Impatto: Elevazione dei privilegi, modifica di file critici, accesso non autorizzato.
  • Stato (maggio 2025): Corretto in iOS 17.7.1, iOS 18.1, iPadOS 17.7.1, iPadOS 18.1, visionOS 2.1, tvOS 18.1 e versioni successive.
  • Data della patch: Ottobre–Novembre 2024
  • Ricercatori: Hichem Maloufi, Christian Mina, Ismail Amzdak

Ambito e Limitazioni

  • Obiettivo: Comprendere la meccanica interna della vulnerabilità.
  • Non implementa: La modifica del file binario Manifest.mbdb, passaggio critico per un exploit reale.
  • Risultato: Simulazione della struttura del backup ed elenco delle operazioni teoriche.

Caratteristiche della PoC

  1. Verifica delle dipendenze: Controlla la disponibilità di libimobiledevice.

  2. Rilevamento del dispositivo: Attende la connessione di un iPhone e ne identifica l'UDID.

  3. Generazione di backup simulato:

    • Struttura in CVE-2024-44258_PoC_Backup
    • Inserisce un file payload (.plist) in HomeDomain/Library/ConfigurationProfiles/
    • Crea directory per SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
    • Segna il symlink in un file segnaposto (Library -> SYMLINK_TARGET_ON_DEVICE)
    • Esporta Manifest_OPERATIONS_SIMULATED.txt con passaggi concettuali
  4. Tentativo di ripristino: Utilizza idevicebackup2 per applicare il backup al dispositivo.

Requisiti

  • Sistema host: macOS o Linux
  • Python: ≥ 3.7
  • Librerie: libimobiledevice (idevicelist, idevicebackup2 disponibili nel PATH)

Guida all'Implementazione

Clonazione del Repository

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

Configurazione Critica

In poc_cve_2024_44258.py, regolare:

  • SYMLINK_TARGET_ON_DEVICE: Percorso assoluto in iOS in cui verrà creato il link e scritto il payload.

    • Deve essere un percorso con permessi di scrittura.

    • Esempi sicuri (sandbox):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ Attenzione: Un percorso inappropriato può invalidare la PoC o, in un exploit reale, compromettere l'integrità del sistema.

Esecuzione

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. Verifica le dipendenze.
  2. Collega l'iPhone.
  3. Genera il backup simulato.
  4. Richiede conferma prima di ripristinare.

Validazione Teorica

Se il processo di ripristino viene completato:

  1. Accesso al dispositivo (jailbreak + SSH o Filza).
  2. Verificare in SYMLINK_TARGET_ON_DEVICE il file PoC_File_CVE-2024-44258.plist.
  3. Confermare il contenuto del payload.

Nota: Senza la modifica di Manifest.mbdb, la validazione è puramente teorica.

Exploit Reale: Sfide Principali

  1. Analisi di Manifest.mbdb: Formato binario proprietario.

  2. Strumenti di modifica: Sviluppo in C o simili.

  3. Costruzione di un backup dannoso:

    • Incorporazione del payload .plist.
    • Definizione dei symlink in Manifest.mbdb.
  4. Ripristino automatizzato: Il sistema crea i symlink e scrive nel percorso obiettivo.

Termini di Utilizzo ed Esclusione di Responsabilità

  • Solo uso accademico e forense.
  • Senza garanzie: Codice "così com'è".
  • Rischio elevato: Perdita di dati o brick del dispositivo.
  • Conformità legale: Non promuovere attività illecite.
  • Responsabilità totale dell'utente.

Licenza

Distribuito sotto la MIT License. Consultare il file LICENSE.

Riconoscimenti

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — Divulgazione della vulnerabilità.
  • Comunità libimobiledevice — Strumenti essenziali.
  • Autore: Misael S. (@missaels235)
Scarica lo strumento