Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2024-44258-Py — Conceptual proof-of-concept for CVE-2024-44258, an iOS symlink vulnerability during backup restoration. Demonstrates the exploitation mechanism for educational and research purposes, including simulated backup generation and theoretical validation steps. | Kitploit
工具/GitHubGitHub/missaels235/poc-cve-2024-44258-py
权限提升iOS安全漏洞分析漏洞利用移动安全学习与教育
GitHubmissaels235/poc-cve-2024-44258-py

POC-CVE-2024-44258-Py

Conceptual proof-of-concept for CVE-2024-44258, an iOS symlink vulnerability during backup restoration. Demonstrates the exploitation mechanism for educational and research purposes, including simulated backup generation and theoretical validation steps.

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
341年前尚未审核

PoC 概念 CVE-2024-44258:iOS 符号链接漏洞

要求: Python 3.7+ • 许可证: MIT

⚠️ 警告: 本仓库包含一个概念验证 (PoC),仅用于教育和研究目的。它不是一个完全可用的漏洞利用工具。禁止在未经授权的情况下将其用于任何设备。


目录

  1. 概述

  2. 漏洞详情

  3. 范围与限制

  4. PoC 特性

  5. 要求

  6. 实施指南

    • 克隆仓库
    • 关键配置
    • 执行
    • 理论验证
  7. 真实漏洞利用:主要挑战

  8. 使用条款与免责声明

  9. 许可证

  10. 致谢


概述

本 PoC 概念性地展示了 CVE-2024-44258,这是一个在 iOS 备份恢复过程中因符号链接解析不当引发的漏洞。其目标是演示利用该缺陷所需的最小配置,而非提供一个完整的漏洞利用程序。

漏洞详情

  • CVE ID: CVE-2024-44258
  • CWE: CWE-59(文件访问前链接解析不正确)
  • 受影响组件: ManagedConfiguration 框架和 profiled 守护进程
  • 摘要: 备份恢复过程未验证路径是否为符号链接,从而允许将文件写入任意位置。
  • 影响: 权限提升、关键文件修改、未授权访问。
  • 状态(2025年5月): 已在 iOS 17.7.1、iOS 18.1、iPadOS 17.7.1、iPadOS 18.1、visionOS 2.1、tvOS 18.1 及更高版本中修复。
  • 补丁日期: 2024年10月至11月
  • 研究人员: Hichem Maloufi、Christian Mina、Ismail Amzdak

范围与限制

  • 目标: 理解漏洞的内部机制。
  • 未实现: 修改二进制文件 Manifest.mbdb(这是真实漏洞利用的关键步骤)。
  • 结果: 模拟备份结构并列出理论操作步骤。

PoC 特性

  1. 依赖检查: 检查 libimobiledevice 是否可用。

  2. 设备检测: 等待 iPhone 连接并识别其 UDID。

  3. 模拟备份生成:

    • 在 CVE-2024-44258_PoC_Backup 中创建目录结构
    • 将一个有效载荷文件 (.plist) 插入 HomeDomain/Library/ConfigurationProfiles/
    • 为 SysSharedContainerDomain-systemgroup.com.apple.configurationprofiles 创建目录
    • 在占位文件中标记符号链接 (Library -> SYMLINK_TARGET_ON_DEVICE)
    • 导出 Manifest_OPERATIONS_SIMULATED.txt,包含概念性步骤
  4. 尝试恢复: 使用 idevicebackup2 将备份应用到设备。

要求

  • 主机系统: macOS 或 Linux
  • Python: ≥ 3.7
  • 库: libimobiledevice(idevicelist、idevicebackup2 需在 PATH 中)

实施指南

克隆仓库

root@kitploit:~
git clone https://github.com/missaels235/POC-CVE-2024-44258-Py.git
cd POC-CVE-2024-44258-Py

关键配置

在 poc_cve_2024_44258.py 中,调整:

  • SYMLINK_TARGET_ON_DEVICE: iOS 上用于创建链接并写入有效载荷的绝对路径。

    • 必须是对应目录具有写入权限的路径。

    • 安全示例(沙盒):

      root@kitploit:~
      /private/var/mobile/Containers/Data/Application/<APP_UUID>/tmp/ExploitDir
      /private/var/mobile/Library/Caches/ExploitCache
      

⚠️ 注意: 不合适的路径可能导致 PoC 无效,或在真实漏洞利用中影响系统完整性。

执行

root@kitploit:~
python3 poc_cve_2024_44258.py
  1. 检查依赖项。
  2. 连接 iPhone。
  3. 生成模拟备份。
  4. 请求确认后再恢复。

理论验证

如果恢复过程完成:

  1. 访问设备(越狱 + SSH 或 Filza)。
  2. 在 SYMLINK_TARGET_ON_DEVICE 中检查 PoC_File_CVE-2024-44258.plist 文件。
  3. 确认有效载荷内容。

注意:未修改 Manifest.mbdb 的情况下,验证仅为理论性质。

真实漏洞利用:主要挑战

  1. 分析 Manifest.mbdb: 专有二进制格式。

  2. 编辑工具: 需要 C 或类似语言的开发。

  3. 构建恶意备份:

    • 嵌入有效载荷 .plist。
    • 在 Manifest.mbdb 中定义符号链接。
  4. 自动化恢复: 系统创建符号链接并写入目标路径。

使用条款与免责声明

  • 仅限学术与取证用途。
  • 无担保: 代码“按原样”提供。
  • 高风险: 可能导致数据丢失或设备变砖。
  • 法律合规: 不鼓励非法行为。
  • 用户承担全部责任。

许可证

在 MIT 许可证 下分发。请参阅 LICENSE 文件。

致谢

  • Hichem Maloufi、Christian Mina、Ismail Amzdak — 漏洞披露。
  • libimobiledevice 社区 — 必备工具。
  • 作者: Misael S. (@missaels235)
下载工具