Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ams-failopen — Zero-day no AppleMediaServices: Falha na busca de Bag desabilita a assinatura Mescal/Absinthe. As solicitações aos serviços da Apple prosseguem sem assinatura, expondo risco de downgrade, replay e bypass. Inclui análise, evidências de log e lógica de ataque PoC. | Kitploit
Ferramentas/GitHubGitHub/jgoyd/ams-failopen
ReconhecimentoAnálise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAnálise de DNS
GitHubjgoyd/ams-failopen

ams-failopen

Zero-day no AppleMediaServices: Falha na busca de Bag desabilita a assinatura Mescal/Absinthe. As solicitações aos serviços da Apple prosseguem sem assinatura, expondo risco de downgrade, replay e bypass. Inclui análise, evidências de log e lógica de ataque PoC.

Ver Repositório
33há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Assinatura Fail-Open no AppleMediaServices (Divulgação de Zero-Day)

Resumo

Este problema constitui uma vulnerabilidade Zero-Day ativa e reflete uma falha de design sistêmica no AppleMediaServices.framework, em vez de uma regressão ou bug específico de versão.

Uma falha crítica de fail-open no framework AppleMediaServices da Apple permite que a assinatura de requisições seja desabilitada silenciosamente se um arquivo de configuração remoto (o "Bag") falhar ao carregar. Isso afeta iOS, macOS, tvOS e watchOS.

Quando o Bag não pode ser recuperado — devido a manipulação de DNS, timeouts ou interferência de rede — os daemons do AppleMediaServices desabilitam a assinatura Mescal/Absinthe e enviam requisições não assinadas para os servidores da Apple. Essas requisições carecem de proteções de integridade e expõem os usuários a ataques de downgrade e replay.

Evidência de Log:

https://ia600207.us.archive.org/11/items/fail-open-log-evidence-in-apple-media-services/Fail%20Open%20Log%20Evidence%20in%20AppleMediaServices.mov

Descoberta

  • Data: 20 de agosto de 2025
  • Tipo: Zero-Day Ativo
  • Status: Não corrigido

Sistemas Afetados

Todas as plataformas Apple que usam AppleMediaServices.framework são afetadas.

Daemons impactados incluem:

  • appstored (serviços da App Store)
  • amsengagementd (endpoints de mídia e pré-visualização)
  • promotedcontentd (lógica de publicidade e personalização)

Visão Geral da Vulnerabilidade

Dispositivos Apple buscam um Bag de configuração dinâmica do seguinte endpoint:

https://bag.itunes.apple.com/bag.xml?deviceClass=...&format=json

Essa configuração inclui flags como useAMSMescal, mescalURL e absintheURL, que determinam se as requisições de saída devem ser assinadas.

Se o Bag falhar ao carregar, o AppleMediaServices registra a falha, desabilita a lógica de assinatura e envia requisições não assinadas. Não há validação de assinatura, verificação de integridade ou mecanismo de fallback forçado. O Bag não é autenticado nem assinado, tornando o estado de segurança vulnerável a interferências de rede.

Prova de Conceito

Pré-condições:

  • O dispositivo deve estar conectado a uma rede controlada ou manipulada por um atacante (por exemplo, ponto de acesso rogue ou DNS comprometido).

Passos do Exploit:

  1. Bloquear ou adulterar o acesso ao endpoint Bag usando respostas DNS NXDOMAIN, handshakes TCP descartados ou respostas atrasadas.

  2. Observar logs do sistema indicando que o Bag falhou ao carregar e que as assinaturas Mescal/Absinthe foram ignoradas.

  3. Acionar componentes do sistema (por exemplo, App Store, aplicativo Música) para enviar requisições. Monitorar o tráfego de rede e confirmar a ausência dos cabeçalhos de assinatura:

    • X-Apple-Mescal-Signature
    • X-Apple-Mescal-Request-Digest
    • X-Apple-ID-Session
    • X-Apple-Absinthe-Signature

Resultado:

Tráfego não assinado é transmitido para endpoints da Apple sem verificação. Isso permite manipulação, replay e outros riscos de integridade.

Modelos de Ameaça

  • Pontos de acesso Wi-Fi públicos rogue que impedem a recuperação do Bag
  • Envenenamento ou adulteração de DNS que bloqueia o acesso a bag.itunes.apple.com
  • Modificação via Frida ou jailbreak do AMSBagManager para sobrescrever flags de segurança
  • Replay ou alteração de requisições de conteúdo não assinado para as CDNs da Apple

Remediação Recomendada

  1. Configuração Assinada Assinar o Bag usando CMS, JWT ou HMAC e verificar as assinaturas no lado do cliente.

  2. Padrões Fail-Secure O AppleMediaServices deve bloquear o tráfego dependente de assinatura quando o Bag não puder ser recuperado ou validado.

  3. Imposição no Servidor As APIs de backend da Apple devem rejeitar requisições não assinadas que exigem proteção Mescal ou Absinthe.

  4. Cache Validado O conteúdo do Bag só deve ser armazenado em cache quando passar pelas verificações de integridade e estiver dentro dos limites de expiração definidos.

Justificativa de Gravidade

  • Explorável remotamente sem interação do usuário
  • Nenhum privilégio necessário
  • Afeta serviços fundamentais em todas as principais plataformas Apple
  • Ignora cabeçalhos de autenticação
  • Possibilita cenários de replay e downgrade

Por Que Isso É Importante

Dispositivos Apple dependem de requisições assinadas para confiança — desde a App Store até a reprodução de mídia. Se essas assinaturas desaparecerem sempre que um arquivo de configuração não puder ser carregado, atacantes em uma rede Wi-Fi podem remover a integridade e injetar ou reproduzir tráfego sem que o usuário saiba. Uma única requisição Bag descartada significa que as garantias de segurança da Apple falham abertamente (fail open).

Baixar ferramenta