Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
not-a-mused — Proof-of-concept exploitant un paramètre non documenté du point de terminaison de dictée Muse, permettant à un processus local non privilégié de rediriger le trafic de dictée afin de capturer les invites et d'abuser de l'accès de l'application. | Kitploit
Outils/GitHubGitHub/pwardle/not-a-mused
Escalade de PrivilègesExploitationOutils d'ImpersonationExfiltration de DonnéesApprentissage et ÉducationRed Teaming
GitHubpwardle/not-a-mused

not-a-mused

Proof-of-concept exploitant un paramètre non documenté du point de terminaison de dictée Muse, permettant à un processus local non privilégié de rediriger le trafic de dictée afin de capturer les invites et d'abuser de l'accès de l'application.

Voir le dépôt
42363il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

not-a-mused

Une preuve de concept pour une vulnérabilité 0day locale de Muse (https://muse.ai) qui peut permettre à un processus local non privilégié de rediriger le trafic de dictée de Muse et d'abuser de la confiance/accès accordé à l'application.

Ce que cela démontre

Muse expose un paramètre non documenté :

endo_voyager_dictation_endpoint

Un attaquant local ou un malware peut modifier ce point de terminaison sans privilèges spéciaux.

Une fois redirigés, les prompts dictés peuvent être envoyés vers un point de terminaison contrôlé par l'attaquant, permettant potentiellement :

  • La capture de l'audio/des prompts dictés
  • L'injection de prompts dans Muse
  • Le vol du matériel d'authentification de Muse
  • L'abus de tout accès que l'utilisateur a accordé à Muse

En bref : l'accès de Muse peut potentiellement devenir l'accès de l'attaquant.

Utilisation

Exécutez :

root@kitploit:~
./not-a-mused -h

pour les options disponibles.

La PoC implémente un sous-ensemble des plus de 50 commandes exposées par Muse.

Une fois lancée, cliquez sur le bouton microphone dans Muse et dictez un prompt pour déclencher la PoC.

Notes

Il s'agit d'une attaque locale. Un attaquant doit déjà être capable d'exécuter du code en tant qu'utilisateur local.

La préoccupation est que Muse peut avoir un accès nettement plus large que le malware local ordinaire, ce qui en fait une cible particulièrement utile pour l'amplification de privilèges/d'accès.

Avertissement

Fourni à des fins de recherche en sécurité et d'éducation.

Télécharger l’outil