Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600 Prueba de concepto

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
45hace 4 añosAún no revisado

MSF-screenrecord-on-MacOS

!!! Esta vulnerabilidad ha sido descubierta o tomada simultáneamente por Sudhakar Muthumani de Primefort Private Limited, Khiem Tran y listada como CVE-2022-22600. Esto a pesar de que ya había enviado un correo a Apple sobre esto en 2021.

Versiones afectadas

Como estudiante, tengo acceso limitado a dispositivos en los que puedo probar esta vulnerabilidad. Las versiones que he probado hasta ahora son MacOS 12.1, MacOS 12.0 y MacOS 11.6.1.

POC

Los archivos están en el directorio POC. Simplemente ejecute POC.sh y se producirá una captura de pantalla sin que aparezca el mensaje de TCC.

Entonces, ¿cuál es el error?

macOS almacena los permisos basándose en los ejecutables. Por lo tanto, si no se puede encontrar el ejecutable después de que el código ya se haya cargado en la memoria, no se restringen los permisos.

Versiones parcheadas — Según Apple

El problema se abordó con una lógica de permisos mejorada. Este problema se solucionó en tvOS 15.4, iOS 15.4 y iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5. Una aplicación maliciosa podría eludir ciertas preferencias de privacidad.

Descargar herramienta