Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2024-44258-Py — CVE-2024-44258에 대한 개념적 PoC로, 백업 복원 중 iOS 심볼릭 링크 취약점을 다룹니다. 시뮬레이션된 백업 생성 및 이론적 검증 단계를 포함하여 교육 및 연구 목적으로 익스플로잇 메커니즘을 보여줍니다. | Kitploit
도구/GitHubGitHub/missaels235/poc-cve-2024-44258-py
Privilege EscalationiOS SecurityVulnerability AnalysisExploitationMobile SecurityLearning & Education
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

CVE-2024-44258에 대한 개념적 PoC로, 백업 복원 중 iOS 심볼릭 링크 취약점을 다룹니다. 시뮬레이션된 백업 생성 및 이론적 검증 단계를 포함하여 교육 및 연구 목적으로 익스플로잇 메커니즘을 보여줍니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC 개념 CVE-2024-44258: iOS의 심볼릭 링크 취약점

요구 사항: Python 3.7+ • 라이선스: MIT

⚠️ 경고: 이 저장소는 오로지 교육 및 연구 목적으로 개발된 개념 증명(PoC)입니다. 완전히 작동하는 익스플로잇이 아닙니다. 적절한 권한 없이 기기에 사용하는 것은 금지됩니다.


목차

  1. 개요

  2. 취약점 세부 정보

  3. 범위 및 제한 사항

  4. PoC 특징

  5. 요구 사항

  6. 구현 가이드

    • 저장소 복제
    • 중요 설정
    • 실행
    • 이론적 검증
  7. 실제 익스플로잇: 주요 과제

  8. 사용 약관 및 면책 조항

  9. 라이선스

  10. 감사의 말


개요

이 PoC는 iOS 백업 복원 중 심볼릭 링크 해석 취약점인 CVE-2024-44258을 개념적으로 설명합니다. 목표는 완전한 익스플로잇을 제공하지 않고 취약점을 악용하는 데 필요한 최소 구성을 입증하는 것입니다.

취약점 세부 정보

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (파일 접근 전 부적절한 링크 해석)
  • 영향을 받는 구성 요소: ManagedConfiguration 프레임워크 및 profiled 데몬
  • 요약: 백업 복원 프로세스가 경로가 심볼릭 링크인지 확인하지 않아 임의의 위치에 파일을 쓸 수 있습니다.
  • 영향: 권한 상승, 중요 파일 수정, 무단 액세스
  • 상태 (2025년 5월 기준): iOS 17.7.1, iOS 18.1, iPadOS 17.7.1, iPadOS 18.1, visionOS 2.1, tvOS 18.1 이상에서 수정됨
  • 패치 날짜: 2024년 10월–11월
  • 연구자: Hichem Maloufi, Christian Mina, Ismail Amzdak

범위 및 제한 사항

  • 목표: 취약점의 내부 메커니즘 이해
  • 구현하지 않음: 실제 익스플로잇의 중요한 단계인 Manifest.mbdb 바이너리 파일 수정
  • 결과: 백업 구조 시뮬레이션 및 이론적 작업 목록

PoC 특징

  1. 종속성 확인: libimobiledevice 사용 가능 여부 확인

  2. 기기 감지: iPhone 연결을 기다리고 UDID 식별

  3. 시뮬레이션된 백업 생성:

    • CVE-2024-44258_PoC_Backup 디렉토리에 구조 생성
    • HomeDomain/Library/ConfigurationProfiles/에 페이로드 파일(.plist) 삽입
    • SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles 디렉토리 생성
    • 플레이스홀더 파일(Library -> SYMLINK_TARGET_ON_DEVICE)에 심볼릭 링크 표시
    • 개념적 단계가 포함된 Manifest_OPERATIONS_SIMULATED.txt 내보내기
  4. 복원 시도: idevicebackup2를 사용하여 백업을 기기에 적용

요구 사항

  • 호스트 시스템: macOS 또는 Linux
  • Python: ≥ 3.7
  • 라이브러리: libimobiledevice (idevicelist, idevicebackup2가 PATH에 있어야 함)

구현 가이드

저장소 복제

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

중요 설정

poc_cve_2024_44258.py에서 다음을 조정하세요:

  • SYMLINK_TARGET_ON_DEVICE: iOS에서 링크가 생성되고 페이로드가 기록될 절대 경로
    • 쓰기 권한이 있는 경로여야 함

    • 안전한 예시 (샌드박스):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ 주의: 부적절한 경로는 PoC를 무효화하거나 실제 익스플로잇에서 시스템 무결성에 영향을 줄 수 있습니다.

실행

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. 종속성 확인
  2. iPhone 연결
  3. 시뮬레이션된 백업 생성
  4. 복원 전 확인 요청

이론적 검증

복원 프로세스가 완료되면:

  1. 기기 접근 (jailbreak + SSH 또는 Filza)
  2. SYMLINK_TARGET_ON_DEVICE에서 PoC_File_CVE-2024-44258.plist 파일 확인
  3. 페이로드 내용 확인

참고: Manifest.mbdb 수정 없이는 검증이 순전히 이론적입니다.

실제 익스플로잇: 주요 과제

  1. Manifest.mbdb 분석: 독점 바이너리 형식
  2. 편집 도구: C 또는 유사 언어로 개발
  3. 악성 백업 구축:
    • 페이로드 .plist 포함
    • Manifest.mbdb에서 심볼릭 링크 정의
  4. 자동화된 복원: 시스템이 심볼릭 링크를 생성하고 대상 경로에 기록

사용 약관 및 면책 조항

  • 학술 및 법의학 목적으로만 사용
  • 보증 없음: 코드는 "있는 그대로" 제공됨
  • 높은 위험: 데이터 손실 또는 기기 벽돌화 가능
  • 법적 준수: 불법 활동 장려 금지
  • 사용자 전적 책임

라이선스

MIT 라이선스에 따라 배포됩니다. LICENSE 파일을 참조하세요.

감사의 말

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — 취약점 공개
  • libimobiledevice 커뮤니티 — 필수 도구
  • 저자: Misael S. (@missaels235)
도구 다운로드