Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718 : une application peut être en mesure de lire des informations de localisation sensibles. | Kitploit
Outils/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
Sécurité iOSAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité MobileProtection de la Vie Privée
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718 : une application peut être en mesure de lire des informations de localisation sensibles.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
2733il y a 3 ansVérifié par Kitploit
Partager

CoreParsecLocation

en bref : ajouter une vérification d’entitlement à parsecd

Aperçu

CoreParsecLocation est une application d’exemple démontrant comment une application tierce peut accéder à la localisation précise d’un utilisateur sans son consentement ni son autorisation. parsecd/CoreParsec fournit également des informations telles que des suggestions de recherche localisées, des fiches de connaissances et un identifiant utilisateur temporaire. Heureusement, je ne pense pas que l’identifiant utilisateur soit persisté ou réutilisé pour le moment.

Chronologie

  • Découverte de la fuite d’informations en novembre 2022 et signalement du problème à Apple.
  • Apple a corrigé le problème avec iOS 16.2 en décembre 2022.
  • Apple a vérifié que le problème était corrigé en janvier 2023, a assigné le problème sous CVE-2022-46718 et a versé une prime de bug bounty de 35 000 $.
  • Cette partie m’agace un peu La divulgation publique a été ajoutée aux Notes de sécurité iOS 16.2 le 1er mai 2023.

Comment cela fonctionne-t-il ?

Au cours d’une exploration de routine des Frameworks, j’ai remarqué une NSXPCConnection active vers parsecd. Après quelques jours de bricolage, j’ai découvert que parsecd répondait aux requêtes de recherche de n’importe quelle application tant que je falsifiais les bonnes informations d’en-tête. Dans ce cas, j’ai utilisé la classe SPPARSession, qui configure une session pour Spotlight.

Au départ, je supposais que l’objet PARResponse ne renverrait qu’une localisation GeoIP (ce qui n’est pas très utile en soi). Cependant, après avoir essayé de nombreuses requêtes de recherche, j’ai découvert que rechercher « restaurants » amenait parsecd à récupérer la localisation précise de l’utilisateur. Il renvoyait ensuite les informations de localisation via l’objet PARReponse.

parsec renvoie également des informations supplémentaires, telles que des résultats d’actualités localisés et des suggestions de recherche. Je ne pense pas qu’elles contiennent d’informations identifiantes pour l’utilisateur pour le moment. Après la soumission, je prévois d’explorer plus en détail les réponses supplémentaires.

Détails importants

  • L’utilisateur N’EST PAS informé que sa localisation est actuellement utilisée. Je ne suis pas sûr de la fréquence à laquelle parsecd demande une nouvelle localisation, mais je n’ai pas vu d’indicateur de localisation dans la barre de statut lors de mes tests.
  • La localisation est mise à jour environ tous les 100 pieds.
  • Concerne iOS 16/16.0.1.
  • Utilise la bibliothèque tierce Dynamic (disponible ici : https://github.com/mhdhejazi/Dynamic). Cette bibliothèque n’est pas nécessaire pour exploiter parsecd, mais elle facilite l’utilisation d’API tierces sans en-têtes exposés.
  • Nécessite une connexion internet, bien que je teste encore si parsecd renverra la localisation sans connexion.
  • Je pense que cela relève de la catégorie « User-Installed App: Unauthorized Access to Sensitive Data » sur https://developer.apple.com/security-bounty/payouts/.
  • Ce code n’est pas mon meilleur travail mais j’étais très enthousiaste à l’idée de le soumettre et je l’ai écrit à 3 h du matin. Si vous avez des questions/commentaires, n’hésitez pas à me contacter.
Télécharger l’outil