
Valutatore macOS CVE-2024-44133 dei browser più popolari
Valuta la suscettibilità dei browser macOS comuni a CVE-2024-44133.
Contiene anche l'HTML che acquisisce uno screenshot e lo scarica insieme all'estrazione della posizione.

Per eseguire il valutatore, che verifica CVE-2024-44133 su tutti i browser macOS comuni, esegui:
python3 -m pip install -r ./requirements.txt
./hm-surf-eval.py
All'esecuzione, lo strumento valuta le capacità di bypass di TCC di tutti i browser macOS comuni.
Il file hm-surf.html è una pagina HTML di esempio che dimostra CVE-2024-44133.
Tutto ciò che fa è accedere a fotocamera e posizione, mostrando la posizione (con bassa precisione, volutamente) e scaricando lo screenshot della fotocamera (ma potrebbe altrettanto facilmente salvarlo su un server).
Questo file non è di per sé un exploit e richiede che l'accesso a fotocamera, microfono e posizione sia abilitato per il browser, ad esempio da un attaccante locale che sovrascrive le preferenze del browser.
Tale capacità può essere valutata con il valutatore.
Per visualizzare facilmente la pagina HTML, puoi usare qualsiasi strumento, ad esempio htmlpreview.
Programmare un valutatore è piuttosto semplice: erediti da BrowserEvaluatorBase e implementi due metodi:
get_browser_name - recupera un nome di browser leggibile.evaluate - riceve username e la sua home_dir e valuta la suscettibilità. Restituire None significa che il browser non è suscettibile, mentre restituire un'istanza di BrowserResults produce risultati di suscettibilità.Nota che esiste anche una classe base ChromiumEvaluatorBase per i browser basati su Chromium, il che significa che devi implementare il solito get_browser_name e anche un metodo get_preference_filepath che restituisce il percorso del file delle preferenze per la directory home data. Per i browser basati su Chromium non devi implementare evaluate: è implementato dalla classe base.