
CVE-2024-44258에 대한 개념적 PoC로, 백업 복원 중 iOS 심볼릭 링크 취약점을 다룹니다. 시뮬레이션된 백업 생성 및 이론적 검증 단계를 포함하여 교육 및 연구 목적으로 익스플로잇 메커니즘을 보여줍니다.
요구 사항: Python 3.7+ • 라이선스: MIT
⚠️ 경고: 이 저장소는 오로지 교육 및 연구 목적으로 개발된 개념 증명(PoC)입니다. 완전히 작동하는 익스플로잇이 아닙니다. 적절한 권한 없이 기기에 사용하는 것은 금지됩니다.
이 PoC는 iOS 백업 복원 중 심볼릭 링크 해석 취약점인 CVE-2024-44258을 개념적으로 설명합니다. 목표는 완전한 익스플로잇을 제공하지 않고 취약점을 악용하는 데 필요한 최소 구성을 입증하는 것입니다.
profiled 데몬Manifest.mbdb 바이너리 파일 수정종속성 확인: libimobiledevice 사용 가능 여부 확인
기기 감지: iPhone 연결을 기다리고 UDID 식별
시뮬레이션된 백업 생성:
CVE-2024-44258_PoC_Backup 디렉토리에 구조 생성HomeDomain/Library/ConfigurationProfiles/에 페이로드 파일(.plist) 삽입SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles 디렉토리 생성Library -> SYMLINK_TARGET_ON_DEVICE)에 심볼릭 링크 표시Manifest_OPERATIONS_SIMULATED.txt 내보내기복원 시도: idevicebackup2를 사용하여 백업을 기기에 적용
libimobiledevice (idevicelist, idevicebackup2가 PATH에 있어야 함)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
poc_cve_2024_44258.py에서 다음을 조정하세요:
SYMLINK_TARGET_ON_DEVICE: iOS에서 링크가 생성되고 페이로드가 기록될 절대 경로
쓰기 권한이 있는 경로여야 함
안전한 예시 (샌드박스):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ 주의: 부적절한 경로는 PoC를 무효화하거나 실제 익스플로잇에서 시스템 무결성에 영향을 줄 수 있습니다.
python3 poc_cve_2024_44258.py
복원 프로세스가 완료되면:
SYMLINK_TARGET_ON_DEVICE에서 PoC_File_CVE-2024-44258.plist 파일 확인참고:
Manifest.mbdb수정 없이는 검증이 순전히 이론적입니다.
Manifest.mbdb 분석: 독점 바이너리 형식.plist 포함Manifest.mbdb에서 심볼릭 링크 정의MIT 라이선스에 따라 배포됩니다. LICENSE 파일을 참조하세요.