Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: एक ऐप संवेदनशील स्थान जानकारी पढ़ने में सक्षम हो सकता है। | Kitploit
उपकरण/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
आईओएस सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनामोबाइल सुरक्षागोपनीयता
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: एक ऐप संवेदनशील स्थान जानकारी पढ़ने में सक्षम हो सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
27333 साल पहलेKitploit द्वारा समीक्षित
साझा करें

CoreParsecLocation

tl;dr parsecd में एक एन्टाइटलमेंट जांच जोड़ें

अवलोकन

CoreParsecLocation एक नमूना एप्लिकेशन है जो दर्शाता है कि कैसे कोई तृतीय-पक्ष ऐप उपयोगकर्ता की सहमति या अनुमति के बिना उसकी सटीक स्थिति तक पहुंच सकता है। parsecd/CoreParsec स्थानीयकृत खोज सुझाव, नॉलेज कार्ड और एक अस्थायी उपयोगकर्ता आईडी जैसी जानकारी भी प्रदान करता है। शुक्र है, मुझे नहीं लगता कि इस समय उपयोगकर्ता आईडी को संग्रहीत या पुनः उपयोग किया जाता है।

समयरेखा

  • नवंबर 2022 में जानकारी लीक की खोज की और Apple को रिपोर्ट किया।
  • Apple ने दिसंबर 2022 में iOS 16.2 के साथ समस्या को ठीक किया।
  • Apple ने जनवरी 2023 में पुष्टि की कि समस्या ठीक हो गई, इसे CVE-2022-46718 नियुक्त किया, और $35,000 का बग बाउंटी भुगतान किया।
  • यह हिस्सा मुझे थोड़ा परेशान करता है सार्वजनिक खुलासा 1 मई 2023 को iOS 16.2 सुरक्षा नोट्स में जोड़ा गया।

यह कैसे काम करता है?

एक नियमित फ्रेमवर्क खोज के दौरान, मैंने parsecd के लिए एक सक्रिय NSXPCConnection देखा। कुछ दिनों की छेड़छाड़ के बाद, मैंने पाया कि parsecd किसी भी एप्लिकेशन से खोज क्वेरी का जवाब देगा, जब तक मैं सही हेडर जानकारी को स्पूफ करता हूं। इस मामले में, मैंने SPPARSession क्लास का उपयोग किया, जो स्पॉटलाइट के लिए एक सत्र सेट करता है।

पहले, मैंने मान लिया कि PARResponse ऑब्जेक्ट केवल एक GeoIP स्थान लौटाएगा (जो अपने आप में बहुत उपयोगी नहीं है)। हालांकि, कई खोज क्वेरीज के बाद, मैंने पाया कि "restaurants" खोजने से parsecd उपयोगकर्ता की सटीक स्थिति प्राप्त कर लेता है। फिर यह PARReponse ऑब्जेक्ट के माध्यम से मुझे स्थान जानकारी लौटाता है।

parsec अतिरिक्त जानकारी भी लौटाता है, जैसे स्थानीयकृत समाचार परिणाम और खोज सुझाव। मुझे नहीं लगता कि इनमें इस समय कोई उपयोगकर्ता-पहचान योग्य जानकारी है। सबमिशन के बाद, मैं अतिरिक्त प्रतिक्रियाओं का और अन्वेषण करने की योजना बनाता हूं।

महत्वपूर्ण बिंदु

  • उपयोगकर्ता को सूचित नहीं किया जाता कि उनका स्थान वर्तमान में उपयोग में है। मुझे यकीन नहीं है कि parsecd कितनी बार नया स्थान मांगता है, लेकिन मैंने अपने परीक्षण के दौरान स्टेटस बार में कोई स्थान संकेतक नहीं देखा।
  • स्थान हर 100 फीट या उससे अधिक पर अपडेट होता है।
  • iOS 16/16.0.1 को प्रभावित करता है।
  • तृतीय-पक्ष लाइब्रेरी Dynamic का उपयोग करता है (यहां पाया गया: https://github.com/mhdhejazi/Dynamic)। इस लाइब्रेरी का उपयोग parsecd का शोषण करने के लिए आवश्यक नहीं है, लेकिन यह बिना एक्सपोज़्ड हेडर के तृतीय-पक्ष API का उपयोग करना आसान बनाता है।
  • इंटरनेट कनेक्शन की आवश्यकता है, हालांकि मैं अभी भी परीक्षण कर रहा हूं कि क्या parsecd बिना इंटरनेट के स्थान लौटाएगा।
  • मेरा मानना है कि यह https://developer.apple.com/security-bounty/payouts/ पर "User-Installed App: Unauthorized Access to Sensitive Data" श्रेणी के अंतर्गत आता है।
  • यह कोड मेरा सबसे अच्छा काम नहीं है लेकिन मैं इसे सबमिट करने के लिए बहुत उत्साहित था और इसे सुबह 3 बजे लिखा था। यदि आपके पास कोई प्रश्न/टिप्पणी है तो कृपया संपर्क करने में संकोच न करें।
टूल डाउनलोड करें