
أداة تقييم المتصفحات الشائعة على macOS لثغرة CVE-2024-44133
يُقيّم قابلية التأثر بـ CVE-2024-44133 لمتصفحات macOS الشائعة.
يحتوي أيضًا على HTML يلتقط لقطة شاشة ويقوم بتنزيلها مع استخراج الموقع.

لتشغيل المُقيم، الذي يُقيّم CVE-2024-44133 على جميع متصفحات macOS الشائعة، قم بتشغيل:
python3 -m pip install -r ./requirements.txt
./hm-surf-eval.py
عند التشغيل، تُقيّم الأداة قدرات تجاوز TCC لجميع متصفحات macOS الشائعة.
الملف hm-surf.html هو صفحة HTML نموذجية توضح CVE-2024-44133.
كل ما يفعله هو الوصول إلى الكاميرا والموقع، وعرض الموقع (بدقة منخفضة عمدًا) وتنزيل لقطة شاشة الكاميرا (ولكن يمكنه بسهولة حفظها على خادم).
هذا الملف ليس استغلالًا بحد ذاته، ويتطلب تمكين الوصول إلى الكاميرا والميكروفون والموقع للمتصفح، على سبيل المثال بواسطة مهاجم محلي يتجاوز تفضيلات المتصفح الخاصة.
يمكن تقييم هذه القدرة باستخدام المُقيم.
لعرض صفحة HTML بسهولة، يمكنك استخدام أي أداة، على سبيل المثال htmlpreview.
برمجة مُقيم سهل جدًا - ترث من BrowserEvaluatorBase وتنفذ طريقتين:
get_browser_name - يسترجع اسم متصفح قابل للقراءة البشرية.evaluate - يحصل على username و home_dir ويُقيّم قابلية التأثر. إرجاع None يعني أن المتصفح غير قابل للتأثر، بينما إرجاع نسخة من BrowserResults يعطي نتائج قابلة للتأثر.لاحظ أن هناك أيضًا فئة أساسية ChromiumEvaluatorBase للمتصفحات المبنية على Chromium، مما يعني أنه عليك تنفيذ get_browser_name المعتاد وكذلك طريقة get_preference_filepath التي تُرجع مسار ملف التفضيلات لدليل المنزل المعطى. ليس عليك تنفيذ evaluate للمتصفحات المبنية على Chromium، فهي منفذة بواسطة الفئة الأساسية.