
Proof-of-concept zur Demonstration von CVE-2021-30731, das unbefugten USB-Webcam-Zugriff auf macOS ermöglicht. Erstellt mit libuvc, zeigt es verbundene Webcams auf verwundbaren Systemen in der Vorschau an.
Zeigt die angeschlossene Webcam als PoC für CVE-2021-30731 an.
Es muss macOS 11.3.1 oder niedriger bzw. macOS 10.15 vor dem Catalina Security Update 2021-004 ausgeführt werden.
brew install autoconf automake cmake libtool pkg-config./bootstrap.shWählen Sie eine UVD-kompatible USB-Webcam aus der Liste aus. Wenn sie nicht erscheint, ziehen Sie das Gerät ab und stecken Sie es wieder ein. Beachten Sie, dass eingebaute FaceTime-HD-Kameras auf MacBooks wegen UsbUserClientEntitlementRequired nicht erfasst werden können.
Getestet und funktionierend mit der eingebauten Webcam des LG UltraFine 5K.
Da dies nur ein PoC ist, gibt es ein paar Fehler, die nicht behoben wurden.