
要件: Python 3.7+ • ライセンス: MIT
⚠️ 警告: このリポジトリには、教育および研究のみを目的として開発された概念実証(PoC)が含まれています。完全に機能するエクスプロイトではありません。適切な許可なくデバイスで使用することは禁止されています。
このPoCは、iOSのバックアップ復元中に発生するシンボリックリンク解決の脆弱性であるCVE-2024-44258を概念的に示しています。完全なエクスプロイトを提供することなく、脆弱性を悪用するために必要な最小限の構成を実証することを目的としています。
profiledデーモン。Manifest.mbdbの改変。依存関係の確認: libimobiledeviceの利用可能性を確認します。
デバイスの検出: iPhoneの接続を待ち、UDIDを特定します。
模擬バックアップの生成:
CVE-2024-44258_PoC_Backup内の構造HomeDomain/Library/ConfigurationProfiles/にペイロードファイル(.plist)を挿入SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles用のディレクトリを作成Library -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txtをエクスポート復元の試行: idevicebackup2を使用してバックアップをデバイスに適用します。
libimobiledevice(idevicelist、idevicebackup2がPATHに存在すること)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
poc_cve_2024_44258.py内で以下を調整します:
SYMLINK_TARGET_ON_DEVICE: iOS上でリンクが作成され、ペイロードが書き込まれる絶対パス。
書き込み権限のあるパスである必要があります。
安全な例(サンドボックス内):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ 注意: 不適切なパスはPoCを無効にするか、実際のエクスプロイトではシステムの整合性に影響を与える可能性があります。
python3 poc_cve_2024_44258.py
復元プロセスが完了した場合:
SYMLINK_TARGET_ON_DEVICE内のPoC_File_CVE-2024-44258.plistファイルを確認します。注意:
Manifest.mbdbを変更しなければ、検証は単なる理論上のものにすぎません。
Manifest.mbdbの解析: プロプライエタリなバイナリ形式。
編集ツール: C言語または類似言語での開発。
悪意のあるバックアップの構築:
.plistペイロードの埋め込み。Manifest.mbdb内でのシンボリックリンクの定義。自動復元: システムがシンボリックリンクを作成し、対象パスに書き込みます。
MIT Licenseの下で配布されています。LICENSEファイルを参照してください。