POC
केवल शोध उद्देश्यों के लिए!
मेरे द्वारा खोजी गई कमजोरियों के लिए POCs और एक्सप्लॉइट्स का एक सार्वजनिक संग्रह।
- CVE-2022-22583 PackageKit: एक एप्लिकेशन प्रतिबंधित फ़ाइलों तक पहुँच सकता है (SIP बाईपास)
- CVE-2022-26690 PackageKit: एक दुर्भावनापूर्ण एप्लिकेशन फ़ाइल सिस्टम के संरक्षित हिस्सों को संशोधित कर सकता है (SIP बाईपास)
- CVE-2022-32800 PackageKit: एक ऐप फ़ाइल सिस्टम के संरक्षित हिस्सों को संशोधित कर सकता है (SIP बाईपास)
- CVE-2022-26728 SoftwareUpdate: एक दुर्भावनापूर्ण एप्लिकेशन प्रतिबंधित फ़ाइलों तक पहुँच सकता है (TCC बाईपास)
- CVE-2022-22616 Safari Downloads: एक दुर्भावनापूर्ण रूप से तैयार की गई ZIP आर्काइव Gatekeeper जाँचों को बायपास कर सकती है (Gatekeeper बाईपास)
- CVE-2022-22639 SoftwareUpdate: एक एप्लिकेशन उन्नत विशेषाधिकार प्राप्त कर सकता है
- CVE-2022-26712 PackageKit: एक दुर्भावनापूर्ण एप्लिकेशन फ़ाइल सिस्टम के संरक्षित हिस्सों को संशोधित कर सकता है (SIP बाईपास)
- CVE-2022-32786 PackageKit: एक ऐप फ़ाइल सिस्टम के संरक्षित हिस्सों को संशोधित कर सकता है (SIP बाईपास)
- CVE-2023-23525 LaunchServices: एक ऐप रूट विशेषाधिकार प्राप्त कर सकता है