Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
not-a-mused — إثبات مفهوم يستغل إعداد نقطة نهاية إملاء Muse غير الموثّق، مما يسمح لعملية محلية غير مميّزة بإعادة توجيه حركة الإملاء لالتقاط المطالبات وإساءة استخدام وصول التطبيق. | Kitploit
أدوات/GitHubGitHub/pwardle/not-a-mused
تصعيد الامتيازاتالاستغلالأدوات انتحال الشخصيةتسريب البياناتالتعلم والتعليمالفريق الأحمر
GitHubpwardle/not-a-mused

not-a-mused

إثبات مفهوم يستغل إعداد نقطة نهاية إملاء Muse غير الموثّق، مما يسمح لعملية محلية غير مميّزة بإعادة توجيه حركة الإملاء لالتقاط المطالبات وإساءة استخدام وصول التطبيق.

عرض المستودع
42359منذ 4 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

not-a-mused

إثبات مفهوم لثغرة 0day محلية في Muse (https://muse.ai) يمكن أن تسمح لعملية محلية غير مميزة بإعادة توجيه حركة الإملاء الخاصة بـ Muse وإساءة استخدام الثقة/الوصول الممنوح للتطبيق.

ما الذي يوضحه

يكشف Muse عن إعداد غير موثق:

endo_voyager_dictation_endpoint

يمكن لمهاجم محلي أو برمجية خبيثة تعديل نقطة النهاية هذه دون امتيازات خاصة.

بمجرد إعادة التوجيه، يمكن إرسال المطالبات المُملَاة إلى نقطة نهاية يتحكم بها المهاجم، مما قد يسمح بـ:

  • التقاط الصوت/المطالبات المُملَاة
  • حقن المطالبات في Muse
  • سرقة مواد مصادقة Muse
  • إساءة استخدام أي وصول منحه المستخدم لـ Muse

باختصار: قد يصبح وصول Muse هو وصول المهاجم.

الاستخدام

شغّل:

root@kitploit:~
./not-a-mused -h

للاطلاع على الخيارات المتاحة.

يطبّق إثبات المفهوم مجموعة فرعية من أكثر من 50 أمرًا تكشف عنها Muse.

بمجرد التشغيل، انقر على زر الميكروفون في Muse وأملِ مطالبة لتفعيل إثبات المفهوم.

ملاحظات

هذا هجوم محلي. يجب أن يكون المهاجم قادرًا بالفعل على تنفيذ تعليمات برمجية بصفة المستخدم المحلي.

تكمن المشكلة في أن Muse قد يمتلك وصولًا أوسع بكثير من البرمجيات الخبيثة المحلية العادية، مما يجعله هدفًا مفيدًا بشكل خاص لتضخيم الامتيازات/الوصول.

إخلاء المسؤولية

يُقدَّم لأغراض البحث الأمني والتعليم.

تنزيل الأداة