
Proof-of-Concept, das eine undokumentierte Einstellung des Muse-Diktierendpunkts ausnutzt und es einem lokalen unprivilegierten Prozess ermöglicht, den Diktierverkehr umzuleiten, um Prompts abzufangen und den App-Zugriff zu missbrauchen.
Ein Proof-of-Concept für eine lokale Muse- (https://muse.ai) 0day-Schwachstelle, die es einem unprivilegierten lokalen Prozess ermöglichen kann, den Diktierverkehr von Muse umzuleiten und das der App gewährte Vertrauen/den gewährten Zugriff zu missbrauchen.
Muse legt eine undokumentierte Einstellung offen:
endo_voyager_dictation_endpoint
Ein lokaler Angreifer oder Malware kann diesen Endpunkt ohne besondere Berechtigungen ändern.
Nach der Umleitung können diktierte Eingabeaufforderungen an einen vom Angreifer kontrollierten Endpunkt gesendet werden, was potenziell Folgendes ermöglicht:
Kurz gesagt: Der Zugriff von Muse kann potenziell zum Zugriff des Angreifers werden.
Führen Sie Folgendes aus:
./not-a-mused -h
für verfügbare Optionen.
Der PoC implementiert eine Teilmenge der über 50 Befehle, die von Muse bereitgestellt werden.
Sobald er läuft, klicken Sie in Muse auf die Mikrofon-Schaltfläche und diktieren Sie eine Eingabeaufforderung, um den PoC auszulösen.
Dies ist ein lokaler Angriff. Ein Angreifer muss bereits in der Lage sein, Code als der lokale Benutzer auszuführen.
Die Sorge besteht darin, dass Muse möglicherweise deutlich umfassenderen Zugriff hat als gewöhnliche lokale Malware, was es zu einem besonders nützlichen Ziel für die Verstärkung von Berechtigungen/Zugriff macht.
Bereitgestellt für Sicherheitsforschung und Bildungszwecke.