Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2025-24104-Py — デバイスバックアップ復元における悪意のあるシンボリックリンクを介したiOSファイル流出を示す概念実証のPythonスクリプト。任意のファイル読み取りのためにcom.apple.mobile.MCInstallサービスを標的としています。 | Kitploit
ツール/GitHubGitHub/missaels235/poc-cve-2025-24104-py
iOSセキュリティ脆弱性分析エクスプロイトデータ流出モバイルセキュリティ論文と研究学習と教育
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

デバイスバックアップ復元における悪意のあるシンボリックリンクを介したiOSファイル流出を示す概念実証のPythonスクリプト。任意のファイル読み取りのためにcom.apple.mobile.MCInstallサービスを標的としています。

リポジトリを見る
351年前未レビュー

PoC: バックアップ操作を介したiOSファイル流出

非常に重要な警告: このソフトウェアは教育およびセキュリティ研究目的のみの概念実証 (PoC) です。

  • 所有者の明示的な書面による同意なしに、このスクリプトをデバイスで使用しないでください。 許可されていないコンピュータシステムへのアクセスは、ほとんどの法域で違法です。
  • このスクリプトは、バックアップからiOSデバイスを復元することを伴い、デバイス上の現在のデータがすべて失われます。 細心の注意を払い、専用のテストデバイスでのみ実行してください。
  • このスクリプトの作成者/提供者は、誤った使用やこのソフトウェアの使用によって生じたデータの損害や損失について一切の責任を負いません。自己責任で使用してください。

概要

このPythonスクリプトは、iOSデバイスから任意のファイルを流出させる脆弱性(仮説的なもの、または過去の脆弱性に基づくもので、元のPoCに従って「iOS 18.3より前」と例示的に参照)を実証します。この方法は、デバイスのバックアップを操作し、そのバックアップ内に悪意のあるシンボリックリンク(symlink)を作成し、その後、変更されたバックアップをデバイスに復元することに基づいています。最後に、システムサービス(com.apple.mobile.MCInstall)と対話し、そのサービスがシンボリックリンクが指すファイルを読み取るように仕向けます。

このスクリプトは、セキュリティ研究者の視点から「改良」され、以下を含みます:

  • 詳細なログ記録。
  • コマンドライン引数によるパラメータ化。
  • 依存関係とiOSバージョンのチェック(概念的なもの)。
  • 内部動作と可能な緩和策に関する詳細なコメント。
  • 堅牢性とエラーハンドリングの向上。

脆弱性の説明(概念)

悪用される脆弱性は、以下の一連の弱点(古いiOSバージョンに存在)を利用します:

  1. バックアップ内のシンボリックリンク作成: 期待されるシステムファイル(例: CloudConfigurationDetails.plist)が、デバイスのファイルシステム内の機密ファイル(例: /private/etc/passwd)を指すシンボリックリンクに置き換えられたバックアップファイルを作成する機能。
  2. シンボリックリンクの復元: 脆弱性のあるバージョンのiOS復元プロセスは、適切な検証やサニタイズなしにこれらのシンボリックリンクをデバイスに復元していました。
  3. 特権サービスによる読み取り: 元の設定ファイル(CloudConfigurationDetails.plist)を読み取る権限を持つシステムサービス(このPoCではcom.apple.mobile.MCInstall)を呼び出すことができます。ファイルを読み取ろうとすると、オペレーティングシステムはシンボリックリンクを辿り、代わりにシンボリックリンクが指す機密ファイルの内容を読み取ります。
  4. データの流出: サービスは読み取ったファイルの内容(機密ファイル)を要求元のクライアントに返します。

iOSバージョンに関する注意: 元のPoCは「iOS < 18.3」に言及しています。このバージョン番号は非典型的です。Appleは、バックアップおよび構成プロファイルにおけるシンボリックリンクの処理に関連する脆弱性を、かなり以前のiOSバージョン(この種の最も直接的なベクトルでは通常iOS 15/16より前)で修正しています。このバージョン参照は、スクリプトの元のソースとの一貫性のために維持されていますが、「パッチされていない脆弱なバージョン」の例示として理解する必要があります。

改良されたスクリプトの特徴

  • 詳細なログ記録: 各プロセスステップのタイムスタンプと明確なメッセージ。
  • コマンドライン引数: ディレクトリ、対象ファイル、UDIDなどの柔軟な設定。
  • モジュール性: 分析のためにフェーズ(バックアップ/復元またはエクスプロイト)をスキップ可能。
  • 依存関係のチェック: idevicebackup2の存在を確認。
  • デバイス情報: iOSバージョンとUDIDの取得を試みる。
  • 脆弱性チェック(概念): 検出されたiOSバージョンがおそらくパッチされている場合に警告。
  • エラーハンドリングの改善: エラーをより明確にキャプチャして報告。
  • 教育的コメント: プロセスと緩和策に関するコード内の詳細な説明。

前提条件

  • Python 3.7+
  • libimobiledevice: iOSデバイスと対話するためのツールセット。具体的には、idevicebackup2がシステムのPATHに含まれている必要があります。
    • macOSの場合: brew install libimobiledevice
    • Linuxの場合: sudo apt-get install libimobiledevice-utils (パッケージ名は異なる場合があります)
  • Pythonパッケージ:
    root@kitploit:~
    pip install usbmux-python python-lockdown packaging
    

インストール

  1. このリポジトリをクローンします:
    root@kitploit:~
    git clone <url-del-repositorio>
    cd <nombre-del-directorio>
    
  2. libimobiledeviceがインストールされ、idevicebackup2が使用可能であることを確認します。
  3. Pythonの依存関係をインストールします:
    root@kitploit:~
    pip install -r requirements.txt # (Si creas un requirements.txt con usbmux-python, python-lockdown, packaging)
    # o manualmente:
    # pip install usbmux-python python-lockdown packaging
    

使用法

root@kitploit:~
./exploit_ios_file_read.py [OPCIONES]
ツールをダウンロード