Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MSF-screenrecord-on-MacOS — إثبات المفهوم لـ CVE-2022-22600 | Kitploit
أدوات/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

إثبات المفهوم لـ CVE-2022-22600

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
45منذ 4 سنواتلم تتم المراجعة بعد

MSF-screenrecord-on-MacOS

!!! تم اكتشاف هذه الثغرة في الوقت نفسه أو تبنّاها Sudhakar Muthumani من Primefort Private Limited وKhiem Tran، وأُدرجت تحت CVE-2022-22600. وهذا على الرغم من أنني كنت قد راسلت Apple بالفعل بشأنها في عام 2021.

الإصدارات المتأثرة

بصفتي طالبًا، فإن وصولي إلى الأجهزة التي يمكنني اختبار هذه الثغرة عليها محدود. الإصدارات التي اختبرتها حتى الآن هي MacOS 12.1 وMacOS 12.0 وMacOS 11.6.1.

برهان المفهوم POC

الملفات موجودة في دليل POC. فقط شغّل POC.sh وسيتم إنشاء لقطة شاشة دون ظهور مطالبة TCC.

إذن ما هي المشكلة؟

يخزّن MacOS الأذونات بناءً على الملفات التنفيذية. وبالتالي، إذا تعذّر العثور على الملف التنفيذي بعد أن يكون الكود قد حُمّل بالفعل في الذاكرة، فلن يتم تقييد أي أذونات.

الإصدارات المصححة -- وفقًا لشركة Apple

تمت معالجة المشكلة من خلال تحسين منطق الأذونات. تم إصلاح هذه المشكلة في tvOS 15.4 وiOS 15.4 وiPadOS 15.4 وmacOS Monterey 12.3 وwatchOS 8.5. قد يتمكن تطبيق ضار من تجاوز بعض تفضيلات الخصوصية.

تنزيل الأداة