Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2024-44258-Py — Концептуальное доказательство концепции для CVE-2024-44258, уязвимости символических ссылок в iOS при восстановлении резервных копий. Демонстрирует механизм эксплуатации для образовательных и исследовательских целей, включая генерацию имитированной резервной копии и этапы теоретической проверки. | Kitploit
Инструменты/GitHubGitHub/missaels235/poc-cve-2024-44258-py
Повышение привилегийБезопасность iOSАнализ уязвимостейЭксплуатацияМобильная безопасностьОбучение и Образование
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

31 год назадЕщё не проверено

Концептуальное доказательство концепции для CVE-2024-44258, уязвимости символических ссылок в iOS при восстановлении резервных копий. Демонстрирует механизм эксплуатации для образовательных и исследовательских целей, включая генерацию имитированной резервной копии и этапы теоретической проверки.

Поделиться

PoC Концептуальный CVE-2024-44258: Уязвимость символической ссылки в iOS

Требование: Python 3.7+ • Лицензия: MIT

⚠️ Предупреждение: Этот репозиторий содержит доказательство концепции (PoC), разработанное исключительно для образовательных и исследовательских целей. Это не полностью работоспособный эксплойт. Использование на устройствах без соответствующего разрешения запрещено.


Содержание

  1. Общий обзор

  2. Подробности уязвимости

  3. Область применения и ограничения

  4. Особенности PoC

  5. Требования

  6. Руководство по внедрению

    • Клонирование репозитория
    • Критическая настройка
    • Запуск
    • Теоретическая проверка
  7. Реальный эксплойт: основные сложности

  8. Условия использования и отказ от ответственности

  9. Лицензия

  10. Благодарности


Общий обзор

Данное PoC концептуально иллюстрирует CVE-2024-44258 — уязвимость разрешения симлинков при восстановлении резервных копий в iOS. Цель — продемонстрировать минимальную конфигурацию, необходимую для эксплуатации уязвимости, без предоставления полноценного эксплойта.

Подробности уязвимости

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59 (Improper Link Resolution Before File Access)
  • Затронутые компоненты: ManagedConfiguration framework и демон profiled.
  • Краткое описание: Процесс восстановления резервных копий не проверяет, является ли путь симлинком, что позволяет записывать файлы в произвольные расположения.
  • Воздействие: Повышение привилегий, изменение критических файлов, несанкционированный доступ.
  • Статус (май 2025): Исправлено в iOS 17.7.1, iOS 18.1, iPadOS 17.7.1, iPadOS 18.1, visionOS 2.1, tvOS 18.1 и более поздних версиях.
  • Дата исправления: Октябрь–Ноябрь 2024
  • Исследователи: Hichem Maloufi, Christian Mina, Ismail Amzdak

Область применения и ограничения

  • Цель: Понять внутреннюю механику уязвимости.
  • Не реализует: Изменение бинарного файла Manifest.mbdb — критический шаг для реального эксплойта.
  • Результат: Имитация структуры резервной копии и перечень теоретических операций.

Особенности PoC

  1. Проверка зависимостей: Проверяет наличие libimobiledevice.

  2. Обнаружение устройства: Ожидает подключения iPhone и определяет его UDID.

  3. Генерация смоделированной резервной копии:

    • Структура в CVE-2024-44258_PoC_Backup
    • Вставляет файл полезной нагрузки (.plist) в HomeDomain/Library/ConfigurationProfiles/
    • Создаёт каталоги для SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles
    • Помечает симлинк в файле-заполнителе (Library -> SYMLINK_TARGET_ON_DEVICE)
    • Экспортирует Manifest_OPERATIONS_SIMULATED.txt с концептуальными шагами
  4. Попытка восстановления: Использует idevicebackup2 для применения резервной копии к устройству.

Требования

  • Хост-система: macOS или Linux
  • Python: ≥ 3.7
  • Библиотеки: libimobiledevice (idevicelist, idevicebackup2 доступны в PATH)

Руководство по внедрению

Клонирование репозитория

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

Критическая настройка

В poc_cve_2024_44258.py измените:

  • SYMLINK_TARGET_ON_DEVICE: Абсолютный путь в iOS, по которому будет создана ссылка и записана полезная нагрузка.

    • Должен быть путь с правами на запись.

    • Безопасные примеры (sandbox):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ Осторожно: Неподходящий путь может сделать PoC нерабочим или, в случае реального эксплойта, повлиять на целостность системы.

Запуск

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. Проверяет зависимости.
  2. Подключает iPhone.
  3. Генерирует смоделированную резервную копию.
  4. Запрашивает подтверждение перед восстановлением.

Теоретическая проверка

Если процесс восстановления выполнен:

  1. Доступ к устройству (джейлбрейк + SSH или Filza).
  2. Проверьте наличие файла PoC_File_CVE-2024-44258.plist в SYMLINK_TARGET_ON_DEVICE.
  3. Подтвердите содержимое полезной нагрузки.

Примечание: Без изменения Manifest.mbdb проверка является чисто теоретической.

Реальный эксплойт: основные сложности

  1. Анализ Manifest.mbdb: Проприетарный бинарный формат.

  2. Инструменты редактирования: Разработка на C или аналогичных.

  3. Создание вредоносной резервной копии:

    • Встраивание полезной нагрузки .plist.
    • Определение симлинков в Manifest.mbdb.
  4. Автоматизированное восстановление: Система создаёт симлинки и записывает данные в целевой путь.

Условия использования и отказ от ответственности

  • Только для академического и криминалистического использования.
  • Без гарантий: Код предоставляется «как есть».
  • Высокий риск: Потеря данных или «кирпичивание» устройства.
  • Соблюдение закона: Не способствовать незаконной деятельности.
  • Полная ответственность пользователя.

Лицензия

Распространяется под лицензией MIT. См. файл LICENSE.

Благодарности

  • Hichem Maloufi, Christian Mina, Ismail Amzdak — Раскрытие уязвимости.
  • Сообщество libimobiledevice — Важные инструменты.
  • Автор: Misael S. (@missaels235)
Скачать инструмент