
Proof-of-concept exploitant un paramètre non documenté du point de terminaison de dictée Muse, permettant à un processus local non privilégié de rediriger le trafic de dictée afin de capturer les invites et d'abuser de l'accès de l'application.
Une preuve de concept pour une vulnérabilité 0day locale de Muse (https://muse.ai) qui peut permettre à un processus local non privilégié de rediriger le trafic de dictée de Muse et d'abuser de la confiance/accès accordé à l'application.
Muse expose un paramètre non documenté :
endo_voyager_dictation_endpoint
Un attaquant local ou un malware peut modifier ce point de terminaison sans privilèges spéciaux.
Une fois redirigés, les prompts dictés peuvent être envoyés vers un point de terminaison contrôlé par l'attaquant, permettant potentiellement :
En bref : l'accès de Muse peut potentiellement devenir l'accès de l'attaquant.
Exécutez :
./not-a-mused -h
pour les options disponibles.
La PoC implémente un sous-ensemble des plus de 50 commandes exposées par Muse.
Une fois lancée, cliquez sur le bouton microphone dans Muse et dictez un prompt pour déclencher la PoC.
Il s'agit d'une attaque locale. Un attaquant doit déjà être capable d'exécuter du code en tant qu'utilisateur local.
La préoccupation est que Muse peut avoir un accès nettement plus large que le malware local ordinaire, ce qui en fait une cible particulièrement utile pour l'amplification de privilèges/d'accès.
Fourni à des fins de recherche en sécurité et d'éducation.