Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yo-yo-yo-jbo/hm-surf
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षागोपनीयता
GitHubyo-yo-yo-jbo/hm-surf

hm-surf

लोकप्रिय ब्राउज़रों का macOS CVE-2024-44133 मूल्यांकनकर्ता

रिपॉजिटरी देखें
102261 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

HM-Surf मूल्यांकनकर्ता

सामान्य macOS ब्राउज़रों में CVE-2024-44133 के प्रति संवेदनशीलता का मूल्यांकन करता है।
इसमें वह HTML भी शामिल है जो स्क्रीनशॉट लेता है और उसे लोकेशन निष्कर्षण के साथ डाउनलोड करता है। Screenshot

उपयोग - मूल्यांकनकर्ता

मूल्यांकनकर्ता चलाने के लिए, जो सभी सामान्य macOS ब्राउज़रों पर CVE-2024-44133 का मूल्यांकन करता है, यह चलाएँ:

root@kitploit:~
python3 -m pip install -r ./requirements.txt
./hm-surf-eval.py

निष्पादन पर, यह टूल सभी सामान्य macOS ब्राउज़रों की TCC बायपास क्षमताओं का मूल्यांकन करता है।

उपयोग - HTML

फ़ाइल hm-surf.html एक उदाहरण HTML पृष्ठ है जो CVE-2024-44133 को प्रदर्शित करता है।
यह केवल कैमरा और लोकेशन एक्सेस करता है, लोकेशन प्रस्तुत करता है (जानबूझकर कम सटीकता के साथ), और कैमरे का स्क्रीनशॉट डाउनलोड करता है (परंतु वह इसे आसानी से किसी सर्वर पर भी सहेज सकता है)।
यह फ़ाइल अपने आप में कोई एक्सप्लॉइट नहीं है, और इसके लिए ब्राउज़र हेतु कैमरा, माइक्रोफ़ोन और लोकेशन एक्सेस सक्षम होना आवश्यक है, उदा. किसी स्थानीय हमलावर द्वारा प्रति-ब्राउज़र प्राथमिकताओं को ओवरराइड करके।
उस क्षमता का आकलन मूल्यांकनकर्ता के साथ किया जा सकता है।
HTML पृष्ठ को आसानी से देखने के लिए, आप कोई भी टूल उपयोग कर सकते हैं, जैसे htmlpreview।

कोडिंग

मूल्यांकनकर्ता को कोड करना काफी आसान है - आप BrowserEvaluatorBase से इनहेरिट करते हैं और दो विधियाँ लागू करते हैं:

  • get_browser_name - एक मानव-पठनीय ब्राउज़र नाम प्राप्त करता है।
  • evaluate - username और उसका home_dir प्राप्त करता है और संवेदनशीलता का मूल्यांकन करता है। None लौटाने का अर्थ है कि ब्राउज़र संवेदनशील नहीं है, जबकि BrowserResults इंस्टेंस लौटाने पर संवेदनशील परिणाम मिलते हैं।

ध्यान दें कि Chromium-आधारित ब्राउज़रों के लिए एक ChromiumEvaluatorBase बेस क्लास भी है, जिसका अर्थ है कि आपको सामान्य get_browser_name लागू करना होता है और साथ ही एक get_preference_filepath विधि भी, जो दिए गए होम डायरेक्टरी के लिए प्रेफरेंस फ़ाइल पथ लौटाती है। Chromium-आधारित ब्राउज़रों के लिए evaluate लागू करना आवश्यक नहीं है, वह बेस क्लास द्वारा लागू किया जाता है।

टूल डाउनलोड करें