Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
not-a-mused — Proof-of-Concept, das eine undokumentierte Einstellung des Muse-Diktierendpunkts ausnutzt und es einem lokalen unprivilegierten Prozess ermöglicht, den Diktierverkehr umzuleiten, um Prompts abzufangen und den App-Zugriff zu missbrauchen. | Kitploit
Tools/GitHubGitHub/pwardle/not-a-mused
Privilege EscalationExploitationImpersonations-ToolsDatenexfiltrationLernen & BildungRed Teaming
GitHubpwardle/not-a-mused

not-a-mused

Proof-of-Concept, das eine undokumentierte Einstellung des Muse-Diktierendpunkts ausnutzt und es einem lokalen unprivilegierten Prozess ermöglicht, den Diktierverkehr umzuleiten, um Prompts abzufangen und den App-Zugriff zu missbrauchen.

Repository anzeigen
4233vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

not-a-mused

Ein Proof-of-Concept für eine lokale Muse- (https://muse.ai) 0day-Schwachstelle, die es einem unprivilegierten lokalen Prozess ermöglichen kann, den Diktierverkehr von Muse umzuleiten und das der App gewährte Vertrauen/den gewährten Zugriff zu missbrauchen.

Was es demonstriert

Muse legt eine undokumentierte Einstellung offen:

endo_voyager_dictation_endpoint

Ein lokaler Angreifer oder Malware kann diesen Endpunkt ohne besondere Berechtigungen ändern.

Nach der Umleitung können diktierte Eingabeaufforderungen an einen vom Angreifer kontrollierten Endpunkt gesendet werden, was potenziell Folgendes ermöglicht:

  • Abfangen von diktiertem Audio/Prompts
  • Prompt-Injection in Muse
  • Diebstahl von Muse-Authentifizierungsmaterial
  • Missbrauch des Zugriffs, den der Benutzer Muse gewährt hat

Kurz gesagt: Der Zugriff von Muse kann potenziell zum Zugriff des Angreifers werden.

Verwendung

Führen Sie Folgendes aus:

root@kitploit:~
./not-a-mused -h

für verfügbare Optionen.

Der PoC implementiert eine Teilmenge der über 50 Befehle, die von Muse bereitgestellt werden.

Sobald er läuft, klicken Sie in Muse auf die Mikrofon-Schaltfläche und diktieren Sie eine Eingabeaufforderung, um den PoC auszulösen.

Hinweise

Dies ist ein lokaler Angriff. Ein Angreifer muss bereits in der Lage sein, Code als der lokale Benutzer auszuführen.

Die Sorge besteht darin, dass Muse möglicherweise deutlich umfassenderen Zugriff hat als gewöhnliche lokale Malware, was es zu einem besonders nützlichen Ziel für die Verstärkung von Berechtigungen/Zugriff macht.

Haftungsausschluss

Bereitgestellt für Sicherheitsforschung und Bildungszwecke.

Tool herunterladen