
Prova de conceito conceitual para CVE-2024-44258, uma vulnerabilidade de symlink no iOS durante a restauração de backup. Demonstra o mecanismo de exploração para fins educacionais e de pesquisa, incluindo geração simulada de backup e etapas de validação teórica.
Requisito: Python 3.7+ • Licença: MIT
⚠️ Aviso: Este repositório contém uma prova de conceito (PoC) desenvolvida para fins exclusivamente educacionais e de pesquisa. Não é um exploit totalmente funcional. O uso em dispositivos sem a devida autorização é proibido.
Esta PoC ilustra de forma conceitual CVE-2024-44258, uma vulnerabilidade de resolução de symlinks durante a restauração de backups no iOS. O objetivo é demonstrar a configuração mínima necessária para explorar a falha, sem oferecer um exploit completo.
profiled.Manifest.mbdb, etapa crítica para um exploit real.Verificação de dependências: Verifica a disponibilidade do libimobiledevice.
Detecção de dispositivo: Aguarda conexão de um iPhone e identifica seu UDID.
Geração de backup simulado:
CVE-2024-44258_PoC_Backup.plist) em HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofilesLibrary -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt com etapas conceituaisTentativa de restauração: Utiliza idevicebackup2 para aplicar o backup ao dispositivo.
libimobiledevice (idevicelist, idevicebackup2 disponíveis no PATH)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
No poc_cve_2024_44258.py, ajuste:
SYMLINK_TARGET_ON_DEVICE: Caminho absoluto no iOS onde o link será criado e o payload será gravado.
Deve ser um caminho com permissões de gravação.
Exemplos seguros (sandbox):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ Precaução: Um caminho inadequado pode invalidar a PoC ou, em um exploit real, afetar a integridade do sistema.
python3 poc_cve_2024_44258.py
Se o processo de restauração for concluído:
SYMLINK_TARGET_ON_DEVICE o arquivo PoC_File_CVE-2024-44258.plist.Nota: Sem modificação do
Manifest.mbdb, a validação é meramente teórica.
Análise do Manifest.mbdb: Formato binário proprietário.
Ferramentas de edição: Desenvolvimento em C ou similares.
Construção de backup malicioso:
.plist.Manifest.mbdb.Restauração automatizada: O sistema cria symlinks e grava no caminho de destino.
Distribuído sob a MIT License. Consulte o arquivo LICENSE.