Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: eine App könnte möglicherweise sensible Standortinformationen lesen. | Kitploit
Tools/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
iOS-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungMobile SicherheitPrivatsphäre
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: eine App könnte möglicherweise sensible Standortinformationen lesen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
27313vor 3 JahrenVon Kitploit geprüft
Teilen

CoreParsecLocation

tl;dr füge eine Berechtigungsprüfung zu parsecd hinzu

Übersicht

CoreParsecLocation ist eine Beispielanwendung, die zeigt, wie eine Drittanbieter-App ohne Zustimmung oder Erlaubnis des Benutzers auf den genauen Standort eines Benutzers zugreifen kann. parsecd/CoreParsec bietet auch Informationen wie lokalisierte Suchvorschläge, Wissenskarten und eine temporäre Benutzer-ID. Glücklicherweise glaube ich nicht, dass die Benutzer-ID zu diesem Zeitpunkt gespeichert oder wiederverwendet wird.

Timeline

  • Entdeckte den Informationsleck im November 2022 und meldete den Fund an Apple.
  • Apple hat das Problem mit iOS 16.2 im Dezember 2022 behoben.
  • Apple bestätigte die Behebung des Problems im Januar 2023, wies dem Problem CVE-2022-46718 zu und zahlte eine Bug-Bounty in Höhe von 35.000 $.
  • Dieser Teil ärgert mich etwas Die öffentliche Offenlegung wurde am 1. Mai 2023 zu den iOS 16.2 Sicherheitshinweisen hinzugefügt.

Wie funktioniert es?

Während einer routinemäßigen Frameworks-Expedition bemerkte ich eine aktive NSXPCConnection zu parsecd. Nach ein paar Tagen Herumexperimentierens entdeckte ich, dass parsecd auf Suchanfragen von jeder Anwendung antwortete, solange ich die korrekten Header-Informationen fälschte. In diesem Fall verwendete ich die SPPARSession-Klasse, die eine Sitzung für Spotlight einrichtet.

Zunächst nahm ich an, dass das PARResponse-Objekt nur einen GeoIP-Standort zurückgeben würde (was allein nicht sehr nützlich ist). Nachdem ich jedoch zahlreiche Suchanfragen ausprobiert hatte, entdeckte ich, dass die Suche nach „Restaurants“ dazu führte, dass parsecd den genauen Standort des Benutzers abgriff. Anschließend gab es die Standortinformationen über das PARReponse-Objekt an mich zurück.

parsec gibt auch zusätzliche Informationen zurück, wie lokalisierte Nachrichtenergebnisse & Suchvorschläge. Ich glaube nicht, dass diese zu diesem Zeitpunkt benutzeridentifizierbare Informationen enthalten. Nach der Einreichung plane ich, die zusätzlichen Antworten weiter zu untersuchen.

Wichtige Details

  • Der Benutzer WIRD NICHT benachrichtigt, dass sein Standort derzeit verwendet wird. Ich bin mir unsicher, wie oft parsecd einen neuen Standort abfragt, aber während meiner Tests sah ich keinen Standortindikator in der Statusleiste.
  • Der Standort wird etwa alle 100ft aktualisiert.
  • Betrifft iOS 16/16.0.1.
  • Verwendet die Drittanbieterbibliothek Dynamic (zu finden unter: https://github.com/mhdhejazi/Dynamic). Diese Bibliothek ist nicht erforderlich, um parsecd auszunutzen, aber sie erleichtert die Verwendung von Drittanbieter-APIs ohne offengelegte Header.
  • Erfordert eine Internetverbindung, obwohl ich noch teste, ob parsecd den Standort auch ohne eine zurückgibt.
  • Ich glaube, dies fällt unter die Kategorie „User-Installed App: Unauthorized Access to Sensitive Data“ auf https://developer.apple.com/security-bounty/payouts/.
  • Dieser Code ist nicht meine beste Arbeit, aber ich war sehr aufgeregt, dies einzureichen, und habe ihn um 3 Uhr morgens geschrieben. Wenn ihr irgendwelche Fragen oder Kommentare habt, zögert nicht, euch zu melden.
Tool herunterladen