Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-24104-Py — Script Python de prova de conceito demonstrando exfiltração de arquivos iOS via symlink malicioso na restauração de backup do dispositivo, visando o serviço com.apple.mobile.MCInstall para leitura arbitrária de arquivos. | Kitploit
Ferramentas/GitHubGitHub/missaels235/poc-cve-2025-24104-py
Segurança iOSAnálise de VulnerabilidadesExploraçãoExfiltração de DadosSegurança MóvelPapers e PesquisaAprendizado e Educação
GitHubmissaels235/poc-cve-2025-24104-py

POC-CVE-2025-24104-Py

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Script Python de prova de conceito demonstrando exfiltração de arquivos iOS via symlink malicioso na restauração de backup do dispositivo, visando o serviço com.apple.mobile.MCInstall para leitura arbitrária de arquivos.

Ver Repositório
35há 1 anoAinda não revisado
Compartilhar

PoC: Exfiltração de Arquivos no iOS via Manipulação de Backup

AVISO MUITO IMPORTANTE: ESTE SOFTWARE É UMA PROVA DE CONCEITO (PoC) COM FINS EDUCACIONAIS E DE PESQUISA EM SEGURANÇA APENAS.

  • NÃO UTILIZE este script em dispositivos para os quais você não tenha consentimento explícito e por escrito do proprietário. O acesso não autorizado a sistemas informáticos é ilegal na maioria das jurisdições.
  • Este script envolve a RESTAURAÇÃO de um dispositivo iOS a partir de um backup, o que resultará na PERDA TOTAL DOS DADOS ATUAIS no dispositivo. Proceda com extrema cautela e somente em dispositivos de teste dedicados.
  • O autor/fornecedor deste script não se responsabiliza pelo uso indevido ou por qualquer dano ou perda de dados causada pelo uso deste software. USE-O POR SUA CONTA E RISCO.

Descrição Geral

Este script em Python demonstra uma vulnerabilidade (hipotética ou baseada em vulnerabilidades passadas, referenciada aqui de forma ilustrativa como "anterior ao iOS 18.3" conforme o PoC original) que permite a exfiltração de arquivos arbitrários de um dispositivo iOS. O método baseia-se na manipulação de um backup do dispositivo, na criação de um link simbólico (symlink) malicioso dentro desse backup e, em seguida, na restauração dessa cópia modificada no dispositivo. Finalmente, um serviço do sistema (com.apple.mobile.MCInstall) é acionado para que, sem saber, leia o arquivo apontado pelo symlink.

Este script foi "melhorado" sob a perspectiva de um pesquisador de segurança para incluir:

  • Logging detalhado.
  • Parametrização via argumentos de linha de comando.
  • Verificações de dependências e versão do iOS (conceitual).
  • Comentários extensos sobre o funcionamento interno e possíveis mitigações.
  • Maior robustez e tratamento de erros.
  • Vulnerabilidade Explicada (Conceitual)

    A vulnerabilidade explorada se aproveita da seguinte cadeia de fraquezas (presentes em versões antigas do iOS):

    1. Criação de Symlinks em Backups: A capacidade de criar um arquivo de backup onde um arquivo de sistema esperado (ex.: CloudConfigurationDetails.plist) é substituído por um link simbólico que aponta para um arquivo sensível no sistema de arquivos do dispositivo (ex.: /private/etc/passwd).
    2. Restauração de Symlinks: O processo de restauração do iOS, em versões vulneráveis, restaurava esses links simbólicos no dispositivo sem validação ou saneamento adequados.
    3. Leitura por Serviço Privilegiado: Um serviço do sistema (com.apple.mobile.MCInstall neste PoC) que tem permissões para ler o arquivo de configuração original (CloudConfigurationDetails.plist) pode ser invocado. Ao tentar ler o arquivo, o sistema operacional segue o link simbólico e, em vez disso, lê o conteúdo do arquivo sensível para o qual o symlink aponta.
    4. Exfiltração de Dados: O serviço retorna o conteúdo do arquivo lido (que é o arquivo sensível) ao cliente que o solicitou.

    Nota sobre a Versão do iOS: O PoC original menciona "iOS < 18.3". Essa numeração é atípica. A Apple corrigiu vulnerabilidades relacionadas ao tratamento de symlinks em backups e perfis de configuração em versões do iOS significativamente anteriores (geralmente antes do iOS 15/16 para os vetores mais diretos desse tipo). Essa referência de versão é mantida por consistência com a origem do script, mas deve ser entendida como ilustrativa de "uma versão vulnerável não corrigida".

    Características do Script Melhorado

    • Logging Detalhado: Timestamps e mensagens claras para cada etapa do processo.
    • Argumentos de Linha de Comando: Configuração flexível de diretórios, arquivo alvo, UDID, etc.
    • Modularidade: Possibilidade de omitir fases (backup/restauração ou exploração) para análise.
    • Verificação de Dependências: Verifica a existência de idevicebackup2.
    • Informações do Dispositivo: Tenta obter a versão do iOS e o UDID.
    • Verificação de Vulnerabilidade (Conceitual): Avisa se a versão do iOS detectada provavelmente está corrigida.
    • Tratamento de Erros Melhorado: Captura e reporta erros de forma mais clara.
    • Comentários Educativos: Explicações detalhadas no código sobre o processo e mitigações.

    Pré-requisitos

    • Python 3.7+
    • libimobiledevice: Um conjunto de ferramentas para interagir com dispositivos iOS. Especificamente, é necessário ter idevicebackup2 no PATH do sistema.
      • No macOS: brew install libimobiledevice
      • No Linux: sudo apt-get install libimobiledevice-utils (o nome do pacote pode variar)
    • Pacotes Python:
      root@kitploit:~
      pip install usbmux-python python-lockdown packaging
      

    Instalação

    1. Clone este repositório:
      root@kitploit:~
      git clone <url-del-repositorio>
      cd <nombre-del-directorio>
      
    2. Certifique-se de ter o libimobiledevice instalado e o idevicebackup2 acessível.
    3. Instale as dependências do Python:
      root@kitploit:~
      pip install -r requirements.txt # (Si creas un requirements.txt con usbmux-python, python-lockdown, packaging)
      # o manualmente:
      # pip install usbmux-python python-lockdown packaging
      

    Uso

    root@kitploit:~
    ./exploit_ios_file_read.py [OPCIONES]
    
    Baixar ferramenta