Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2025-24104-Py | Kitploit
Strumenti/GitHubGitHub/missaels235/poc-cve-2025-24104-py
Sicurezza iOSAnalisi delle VulnerabilitàExploitEsfiltrazione DatiSicurezza MobilePaper e RicercaApprendimento e Formazione
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC: Esfiltrazione di File su iOS tramite Manipolazione del Backup

AVVERTENZA MOLTO IMPORTANTE: QUESTO SOFTWARE È UNA PROOF OF CONCEPT (PoC) SOLO PER SCOPI EDUCATIVI E DI RICERCA SULLA SICUREZZA.

  • NON UTILIZZARE questo script su dispositivi per cui non hai il consenso esplicito e scritto del proprietario. L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni.
  • Questo script comporta il RIPRISTINO di un dispositivo iOS da un backup, con conseguente PERDITA TOTALE DEI DATI ATTUALI sul dispositivo. Procedi con estrema cautela e solo su dispositivi di test dedicati.
  • L'autore/fornitore di questo script non è responsabile dell'uso improprio o di qualsiasi danno o perdita di dati causati dall'uso di questo software. USALO A TUO RISCHIO E PERICOLO.

Panoramica Generale

Questo script Python dimostra una vulnerabilità (ipotetica o basata su vulnerabilità passate, qui citata in modo illustrativo come "precedente a iOS 18.3" secondo la PoC originale) che consente l'esfiltrazione di file arbitrari da un dispositivo iOS. Il metodo si basa sulla manipolazione di un backup del dispositivo, sulla creazione di un link simbolico (symlink) dannoso all'interno di quel backup e sul successivo ripristino di questa copia modificata sul dispositivo. Infine, si interagisce con un servizio di sistema (com.apple.mobile.MCInstall) affinché, senza saperlo, legga il file puntato dal symlink.

Questo script è stato "migliorato" dalla prospettiva di un ricercatore di sicurezza per includere:

  • Logging dettagliato.
  • Parametrizzazione tramite argomenti da riga di comando.
  • Controlli delle dipendenze e della versione di iOS (concettuale).
  • Commenti estesi sul funzionamento interno e sulle possibili mitigazioni.
  • Maggiore robustezza e gestione degli errori.

Vulnerabilità Spiegata (Concettuale)

La vulnerabilità sfruttata si basa sulla seguente catena di debolezze (presenti in versioni precedenti di iOS):

  1. Creazione di Symlink nei Backup: La capacità di creare un file di backup in cui un file di sistema atteso (es. CloudConfigurationDetails.plist) viene sostituito da un link simbolico che punta a un file sensibile nel filesystem del dispositivo (es. /private/etc/passwd).
  2. Ripristino dei Symlink: Il processo di ripristino di iOS, nelle versioni vulnerabili, ripristinava questi link simbolici sul dispositivo senza una validazione o sanificazione adeguata.
  3. Lettura da parte di un Servizio Privilegiato: Un servizio di sistema (com.apple.mobile.MCInstall in questa PoC) che ha i permessi per leggere il file di configurazione originale (CloudConfigurationDetails.plist) può essere invocato. Tentando di leggere il file, il sistema operativo segue il link simbolico e, invece, legge il contenuto del file sensibile a cui punta il symlink.
  4. Esfiltrazione dei Dati: Il servizio restituisce il contenuto del file letto (ovvero il file sensibile) al client che lo ha richiesto.

Nota sulla Versione di iOS: La PoC originale menziona "iOS < 18.3". Questa numerazione è atipica. Apple ha corretto vulnerabilità relative alla gestione dei symlink nei backup e nei profili di configurazione in versioni di iOS significativamente precedenti (generalmente prima di iOS 15/16 per i vettori più diretti di questo tipo). Questo riferimento alla versione viene mantenuto per coerenza con l'origine dello script, ma deve essere inteso come illustrativo di "una versione vulnerabile non corretta".

Caratteristiche dello Script Migliorato

  • Logging Dettagliato: Timestamp e messaggi chiari per ogni fase del processo.
  • Argomenti da Riga di Comando: Configurazione flessibile di directory, file obiettivo, UDID, ecc.
  • Modularità: Possibilità di saltare fasi (backup/ripristino o sfruttamento) per analisi.
  • Controllo delle Dipendenze: Verifica l'esistenza di idevicebackup2.
  • Informazioni sul Dispositivo: Tenta di ottenere la versione di iOS e l'UDID.
  • Controllo della Vulnerabilità (Concettuale): Avvisa se la versione di iOS rilevata è probabilmente già corretta.
  • Gestione degli Errori Migliorata: Cattura e segnala gli errori in modo più chiaro.
  • Commenti Educativi: Spiegazioni dettagliate nel codice sul processo e sulle mitigazioni.

Prerequisiti

  • Python 3.7+
  • libimobiledevice: Un insieme di strumenti per interagire con dispositivi iOS. Nello specifico, è necessario idevicebackup2 nel PATH di sistema.
    • Su macOS: brew install libimobiledevice
    • Su Linux: sudo apt-get install libimobiledevice-utils (il nome del pacchetto può variare)
  • Pacchetti Python:
    root@kitploit:~
    pip install usbmux-python python-lockdown packaging
    

Installazione

  1. Clona questo repository:
    root@kitploit:~
    git clone <url-del-repositorio>
    cd <nombre-del-directorio>
    
  2. Assicurati di avere libimobiledevice installato e idevicebackup2 accessibile.
  3. Installa le dipendenze Python:
    root@kitploit:~
    pip install -r requirements.txt # (Si creas un requirements.txt con usbmux-python, python-lockdown, packaging)
    # o manualmente:
    # pip install usbmux-python python-lockdown packaging
    

Utilizzo

root@kitploit:~
./exploit_ios_file_read.py [OPCIONES]
Scarica lo strumento