Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600 Proof of Concept | Kitploit
Tools/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600 Proof of Concept

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
45vor 4 JahrenNoch nicht geprüft

MSF-screenrecord-on-MacOS

!!! Diese Sicherheitslücke wurde gleichzeitig von Sudhakar Muthumani von Primefort Private Limited, Khiem Tran entdeckt oder übernommen und als CVE-2022-22600 gelistet. Dies obwohl ich Apple bereits 2021 per E-Mail darüber informiert hatte.

Betroffene Versionen

Als Student habe ich nur eingeschränkten Zugang zu Geräten, auf denen ich diese Sicherheitslücke testen kann. Die Versionen, die ich bisher getestet habe, sind MacOS 12.1, MacOS 12.0 und MacOS 11.6.1.

POC

Die Dateien befinden sich im POC-Verzeichnis. Führen Sie einfach POC.sh aus, und es wird ein Screenshot ohne TCC-Eingabeaufforderung erstellt.

Was ist der Fehler?

MacOS speichert Berechtigungen basierend auf ausführbaren Dateien. Wenn die ausführbare Datei nicht gefunden werden kann, nachdem der Code bereits in den Speicher geladen wurde, werden keine Berechtigungen eingeschränkt.

Gepatchte Versionen – Laut Apple

Das Problem wurde durch eine verbesserte Berechtigungslogik behoben. Das Problem wurde behoben in tvOS 15.4, iOS 15.4 und iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Eine bösartige App könnte möglicherweise bestimmte Datenschutzeinstellungen umgehen.

Tool herunterladen