Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44258 — CVE-2024-44258 | Kitploit
Ferramentas/GitHubGitHub/ifpdz/cve-2024-44258
Escalada de PrivilégiosSegurança iOSAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança Móvel
GitHubifpdz/cve-2024-44258

CVE-2024-44258

CVE-2024-44258

Ver Repositório
891449há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-44258: Vulnerabilidade de Link Simbólico no Framework ManagedConfiguration

Resumo

CVE-2024-44258 destaca uma vulnerabilidade de link simbólico no framework ManagedConfiguration e no daemon profiled em dispositivos Apple. Ao restaurar um backup maliciosamente elaborado, o processo de migração falha ao validar se a pasta de destino é um link simbólico (symlink), levando à migração não autorizada de arquivos para áreas restritas.


CVE ID

CVE-2024-44258 foi atribuído a este problema. CVEs são identificadores únicos para vulnerabilidades de segurança divulgadas publicamente.

  • Impacto: Restaurar um arquivo de backup maliciosamente elaborado pode levar à modificação de arquivos protegidos do sistema.
  • Descrição: Este problema foi resolvido com uma manipulação aprimorada de links simbólicos nos componentes afetados.

Para mais informações, consulte as páginas oficiais de suporte da Apple:

  • support.apple.com/en-us/121569
  • support.apple.com/en-us/121566
  • support.apple.com/en-us/121563

Detalhes

Componentes Afetados:

  • Framework ManagedConfiguration
  • Daemon profiled

Impacto:

A vulnerabilidade permite que atacantes explorem links simbólicos durante uma restauração de backup para contornar restrições de pastas, escrevendo arquivos em áreas protegidas ou em sandbox. Esta falha pode potencialmente permitir acesso não autorizado a dados, escalada de privilégios ou exploração de outros serviços que dependem da configuração modificada.


Passos para Reproduzir

  1. Criar um backup maliciosamente elaborado

    • Criar um link simbólico de:
      /private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/
      para uma pasta em sandbox usando o domínio:
      root@kitploit:~
      SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
      
  2. Adicionar arquivos desejados

    • Inserir arquivos e pastas em:
      /private/var/mobile/Library/ConfigurationProfiles
      usando o HomeDomain.
  3. Restaurar o backup maliciosamente elaborado

    • Restaurar o backup em qualquer dispositivo iPhone, iPod ou iPad.
  4. Reiniciar o dispositivo

    • Após a reinicialização, inspecionar o conteúdo da área restrita. Você encontrará os arquivos/pastas migrados para um local anteriormente protegido.

Resultados Esperados vs. Reais

  • Esperado:
    /private/var/mobile/Library/ConfigurationProfiles deve migrar para:
    /private/var/containers/Shared/SystemGroup/systemgroup.com.apple.configurationprofiles/Library/

  • Real:
    Devido ao link simbólico maliciosamente elaborado, os arquivos são migrados para uma pasta restrita que pode conter dados sensíveis ou protegidos.


Status de Exploração

Esta vulnerabilidade tem sido observada em exploração ativa por vários meses, indicando sua exploração ativa.


Explicação da Correção

No iOS 18.1 beta5, a Apple introduziu uma correção para resolver a vulnerabilidade de link simbólico no framework ManagedConfiguration. A função _MCDestinationPathIsSafeFromSymlinkAttacks foi adicionada para realizar uma verificação de segurança no caminho de destino, impedindo a migração não autorizada de arquivos para áreas restritas. Esta verificação foi especificamente adicionada à função MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:.


Função Afetada: -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:]

A correção da vulnerabilidade foi implementada modificando a função -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:], que é responsável por lidar com migrações de arquivos no framework ManagedConfiguration. Veja como a correção funciona:

  • Adição da Verificação de Link Simbólico
    A Apple adicionou uma chamada para _MCDestinationPathIsSafeFromSymlinkAttacks no início de MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:. Esta função agora verifica se o caminho de destino está livre de links simbólicos, adicionando uma camada de proteção antes de realizar qualquer operação de migração.

  • Verificação de Condição
    Se _MCDestinationPathIsSafeFromSymlinkAttacks detectar um link simbólico no caminho de destino, impede que a migração prossiga. A função registra uma mensagem de falha usando OS_LOG_TYPE_FAULT e sai precocemente, interrompendo a operação de arquivo.


Comparação de Código

Usando Diaphora no IDA, uma comparação de diferenças entre iOS 18.1 beta4 e iOS 18.1 beta5 revela as alterações na função -[MCMigrator_copyAlmostAtomicallyItemAtPath:toPath:error:]. A imagem abaixo mostra o código modificado com a verificação de link simbólico adicionada.

Patch Comparison


PoC (Prova de Conceito)

Abaixo está um trecho de código de exemplo demonstrando como criar um backup que explora a vulnerabilidade. Este código descreve como adicionar link simbólico e arquivos ao backup, simulando o processo sem fornecer o arquivo de backup malicioso real.

root@kitploit:~
unsigned char* plist_data = NULL;
        file_read("/path/to/your/test-outofsandbox.plist", &plist_data, &plist_size); // THIS NEED TO BE CHANGED TO THE FILE PATH

    backup_add_directory(backup, "HomeDomain", "Library/ConfigurationProfiles", 0755, 501, 501);
    backup_add_file_with_data(backup, "HomeDomain", "Library/ConfigurationProfiles/test.plist", 0755, 501, 501, 4, plist_data, plist_size); // WE ADD OUR FILES
         
    backup_add_directory(backup, "SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles", NULL, 0755, 501, 501);
    backup_add_symlink(backup, "SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles", "Library", "/private/var/mobile/Library", 501, 501); // CHANGE THE PATH TO THE SANDBOXED FOLDER YOU WANT TO WRITE IN YOUR FILES
    
    backup_write_mbdb(backup); // SAVE THE BACKUP
    backup_free(backup);

Cronograma de Divulgação

  • Relatório Inicial para a Apple: [06/07/2024]
  • CVE Atribuído: CVE-2024-44258
  • Divulgação Pública: [02/11/2024]

Agradecimentos

Agradecimentos especiais à equipe de segurança da Apple pela resposta rápida e colaboração.

Vulnerabilidade descoberta por Hichem Maloufi & Christian Mina


Licença

Este repositório está licenciado sob a Licença MIT. Consulte LICENSE para mais informações.

Baixar ferramenta