POC
Solo a scopo di ricerca!
Una raccolta pubblica di POC & Exploit per le vulnerabilità che ho scoperto.
- CVE-2022-22583 PackageKit: Un'applicazione potrebbe essere in grado di accedere a file riservati (SIP Bypass)
- CVE-2022-26690 PackageKit: Un'applicazione dannosa potrebbe essere in grado di modificare parti protette del file system (SIP Bypass)
- CVE-2022-32800 PackageKit: Un'app potrebbe essere in grado di modificare parti protette del file system (SIP Bypass)
- CVE-2022-26728 SoftwareUpdate: Un'applicazione dannosa potrebbe essere in grado di accedere a file riservati (TCC Bypass)
- CVE-2022-22616 Safari Downloads: Un archivio ZIP appositamente predisposto potrebbe aggirare i controlli di Gatekeeper (Gatekeeper Bypass)
- CVE-2022-22639 SoftwareUpdate: Un'applicazione potrebbe essere in grado di ottenere privilegi elevati
- CVE-2022-26712 PackageKit: Un'applicazione dannosa potrebbe essere in grado di modificare parti protette del file system (SIP Bypass)
- CVE-2022-32786 PackageKit: Un'app potrebbe essere in grado di modificare parti protette del file system (SIP Bypass)
- CVE-2023-23525 LaunchServices: Un'app potrebbe essere in grado di ottenere privilegi di root