Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2024-44258-Py | Kitploit
ツール/GitHubGitHub/missaels235/poc-cve-2024-44258-py
特権昇格iOSセキュリティ脆弱性分析エクスプロイトモバイルセキュリティ学習と教育
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概念 PoC CVE-2024-44258: iOS のシンボリックリンクの脆弱性

要件: Python 3.7+ • ライセンス: MIT

⚠️ 警告: このリポジトリには、教育および研究のみを目的として開発された概念実証(PoC)が含まれています。完全に機能するエクスプロイトではありません。適切な許可なくデバイスで使用することは禁止されています。


目次

  1. 概要

  2. 脆弱性の詳細

  3. 範囲と制限

  4. PoCの特徴

  5. 要件

  6. 実装ガイド

    • リポジトリのクローン
    • 重要な設定
    • 実行
    • 理論的検証
  7. 実際のエクスプロイト:主な課題

  8. 利用条件と免責事項

  9. ライセンス

  10. 謝辞


概要

このPoCは、iOSのバックアップ復元中に発生するシンボリックリンク解決の脆弱性であるCVE-2024-44258を概念的に示しています。完全なエクスプロイトを提供することなく、脆弱性を悪用するために必要な最小限の構成を実証することを目的としています。

脆弱性の詳細

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (Improper Link Resolution Before File Access)
  • 影響を受けるコンポーネント: ManagedConfigurationフレームワークおよびprofiledデーモン。
  • 概要: バックアップ復元プロセスはパスがシンボリックリンクかどうかを検証しないため、任意の場所にファイルを書き込むことが可能になります。
  • 影響: 権限昇格、重要なファイルの改ざん、不正アクセス。
  • 状態(2025年5月時点): iOS 17.7.1、iOS 18.1、iPadOS 17.7.1、iPadOS 18.1、visionOS 2.1、tvOS 18.1以降で修正済み。
  • パッチ適用日: 2024年10月~11月
  • 研究者: Hichem Maloufi、Christian Mina、Ismail Amzdak

範囲と制限

  • 目的: 脆弱性の内部メカニズムを理解すること。
  • 実装しないこと: 実際のエクスプロイトに重要なステップであるバイナリファイルManifest.mbdbの改変。
  • 結果: バックアップ構造のシミュレーションと理論上の操作のリスト。

PoCの特徴

  1. 依存関係の確認: libimobiledeviceの利用可能性を確認します。

  2. デバイスの検出: iPhoneの接続を待ち、UDIDを特定します。

  3. 模擬バックアップの生成:

    • CVE-2024-44258_PoC_Backup内の構造
    • HomeDomain/Library/ConfigurationProfiles/にペイロードファイル(.plist)を挿入
    • SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles用のディレクトリを作成
    • プレースホルダーファイルにシンボリックリンクを記録(Library -> SYMLINK_TARGET_ON_DEVICE)
    • 概念的な手順を記載したManifest_OPERATIONS_SIMULATED.txtをエクスポート
  4. 復元の試行: idevicebackup2を使用してバックアップをデバイスに適用します。

要件

  • ホストOS: macOSまたはLinux
  • Python: ≥ 3.7
  • ライブラリ: libimobiledevice(idevicelist、idevicebackup2がPATHに存在すること)

実装ガイド

リポジトリのクローン

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

重要な設定

poc_cve_2024_44258.py内で以下を調整します:

  • SYMLINK_TARGET_ON_DEVICE: iOS上でリンクが作成され、ペイロードが書き込まれる絶対パス。

    • 書き込み権限のあるパスである必要があります。

    • 安全な例(サンドボックス内):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ 注意: 不適切なパスはPoCを無効にするか、実際のエクスプロイトではシステムの整合性に影響を与える可能性があります。

実行

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. 依存関係を確認します。
  2. iPhoneを接続します。
  3. 模擬バックアップを生成します。
  4. 復元前に確認を求めます。

理論的検証

復元プロセスが完了した場合:

  1. デバイスへのアクセス(脱獄 + SSHまたはFilza)。
  2. SYMLINK_TARGET_ON_DEVICE内のPoC_File_CVE-2024-44258.plistファイルを確認します。
  3. ペイロードの内容を確認します。

注意: Manifest.mbdbを変更しなければ、検証は単なる理論上のものにすぎません。

実際のエクスプロイト:主な課題

  1. Manifest.mbdbの解析: プロプライエタリなバイナリ形式。

  2. 編集ツール: C言語または類似言語での開発。

  3. 悪意のあるバックアップの構築:

    • .plistペイロードの埋め込み。
    • Manifest.mbdb内でのシンボリックリンクの定義。
  4. 自動復元: システムがシンボリックリンクを作成し、対象パスに書き込みます。

利用条件と免責事項

  • 学術およびフォレンジック用途のみ。
  • 無保証: コードは「現状のまま」提供されます。
  • 高リスク: データ損失またはデバイスの文鎮化(brick)の可能性。
  • 法的遵守: 違法行為を助長しないこと。
  • すべての責任は利用者にあります。

ライセンス

MIT Licenseの下で配布されています。LICENSEファイルを参照してください。

謝辞

  • Hichem Maloufi、Christian Mina、Ismail Amzdak — 脆弱性の開示。
  • libimobiledeviceコミュニティ — 不可欠なツール群。
  • 著者: Misael S.(@missaels235)
ツールをダウンロード