Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: una aplicación puede ser capaz de leer información sensible de ubicación. | Kitploit
Herramientas/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
Seguridad iOSAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad MóvilPrivacidad
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: una aplicación puede ser capaz de leer información sensible de ubicación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2733hace 3 añosRevisado por Kitploit
Compartir

CoreParsecLocation

tl;dr agregar una verificación de entitlement a parsecd

Resumen

CoreParsecLocation es una aplicación de ejemplo que demuestra cómo una aplicación de terceros puede acceder a la ubicación precisa de un usuario sin su consentimiento o permiso. parsecd/CoreParsec también proporciona información como sugerencias de búsqueda localizadas, tarjetas de conocimiento y un ID de usuario temporal. Afortunadamente, no creo que el ID de usuario se persista o recicle en este momento.

Cronología

  • Descubrí la fuga de información en noviembre de 2022 y reporté el hallazgo a Apple.
  • Apple parcheó el problema con iOS 16.2 en diciembre de 2022.
  • Apple verificó que el problema estaba solucionado en enero de 2023, asignó el problema con CVE-2022-46718 y pagó una recompensa por error de $35,000.
  • Esta parte me molesta un poco La divulgación pública se agregó a las Notas de seguridad de iOS 16.2 el 1 de mayo de 2023.

¿Cómo funciona?

Durante una expedición de rutina con Frameworks, noté un activo hacia . Después de unos días de experimentar, descubrí que respondería a consultas de búsqueda de cualquier aplicación siempre que falsificara la información de encabezado correcta. En este caso, usé la clase , que configura una sesión para Spotlight.

NSXPCConnection
parsecd
parsecd
SPPARSession

Al principio, asumí que el objeto PARResponse solo devolvería una ubicación GeoIP (que no es muy útil por sí sola). Sin embargo, después de probar numerosas consultas de búsqueda, descubrí que buscar "restaurantes" haría que parsecd obtuviera la ubicación precisa del usuario. Luego devolvía la información de ubicación a través del objeto PARResponse.

parsec también devuelve información adicional, como resultados de noticias localizadas y sugerencias de búsqueda. No creo que estos contengan información identificable del usuario en este momento. Después del envío, planeo explorar más a fondo las respuestas adicionales.

Detalles importantes

  • El usuario NO es notificado de que su ubicación está actualmente en uso. No estoy seguro de con qué frecuencia parsecd solicita una nueva ubicación, pero no vi un indicador de ubicación en la barra de estado durante mis pruebas.
  • La ubicación se actualiza cada 100 pies aproximadamente.
  • Afecta a iOS 16/16.0.1.
  • Hace uso de la biblioteca de terceros Dynamic (que se encuentra aquí: https://github.com/mhdhejazi/Dynamic). Esta biblioteca no es necesaria para explotar parsecd, pero facilita el uso de APIs de terceros sin encabezados expuestos.
  • Requiere una conexión a internet, aunque todavía estoy probando si parsecd devolverá la ubicación sin ella.
  • Creo que esto cae en la categoría "Aplicación instalada por el usuario: acceso no autorizado a datos sensibles" en https://developer.apple.com/security-bounty/payouts/.
  • Este código no es mi mejor trabajo pero estaba muy emocionado de enviarlo y lo escribí a las 3 AM. Si tienen alguna pregunta o comentario, no duden en contactarme.
Descargar herramienta