
Conceptual proof-of-concept for CVE-2024-44258, an iOS symlink vulnerability during backup restoration. Demonstrates the exploitation mechanism for educational and research purposes, including simulated backup generation and theoretical validation steps.
要求: Python 3.7+ • 许可证: MIT
⚠️ 警告: 本仓库包含一个概念验证 (PoC),仅用于教育和研究目的。它不是一个完全可用的漏洞利用工具。禁止在未经授权的情况下将其用于任何设备。
本 PoC 概念性地展示了 CVE-2024-44258,这是一个在 iOS 备份恢复过程中因符号链接解析不当引发的漏洞。其目标是演示利用该缺陷所需的最小配置,而非提供一个完整的漏洞利用程序。
profiled 守护进程Manifest.mbdb(这是真实漏洞利用的关键步骤)。依赖检查: 检查 libimobiledevice 是否可用。
设备检测: 等待 iPhone 连接并识别其 UDID。
模拟备份生成:
CVE-2024-44258_PoC_Backup 中创建目录结构.plist) 插入 HomeDomain/Library/ConfigurationProfiles/SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles 创建目录Library -> SYMLINK_TARGET_ON_DEVICE)Manifest_OPERATIONS_SIMULATED.txt,包含概念性步骤尝试恢复: 使用 idevicebackup2 将备份应用到设备。
libimobiledevice(idevicelist、idevicebackup2 需在 PATH 中)git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py
在 poc_cve_2024_44258.py 中,调整:
SYMLINK_TARGET_ON_DEVICE: iOS 上用于创建链接并写入有效载荷的绝对路径。
必须是对应目录具有写入权限的路径。
安全示例(沙盒):
/private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
/private/var/mobile/Library/Caches/ExploitCache
⚠️ 注意: 不合适的路径可能导致 PoC 无效,或在真实漏洞利用中影响系统完整性。
python3 poc_cve_2024_44258.py
如果恢复过程完成:
SYMLINK_TARGET_ON_DEVICE 中检查 PoC_File_CVE-2024-44258.plist 文件。注意:未修改
Manifest.mbdb的情况下,验证仅为理论性质。
分析 Manifest.mbdb: 专有二进制格式。
编辑工具: 需要 C 或类似语言的开发。
构建恶意备份:
.plist。Manifest.mbdb 中定义符号链接。自动化恢复: 系统创建符号链接并写入目标路径。
在 MIT 许可证 下分发。请参阅 LICENSE 文件。