POC
研究目的のみに使用してください!
私が発見した脆弱性に対する POC & Exploit の公開コレクションです。
- CVE-2022-22583 PackageKit: アプリが制限付きファイルにアクセスできる可能性があります (SIP Bypass)
- CVE-2022-26690 PackageKit: 悪意のあるアプリがファイルシステムの保護された部分を変更できる可能性があります (SIP Bypass)
- CVE-2022-32800 PackageKit: アプリがファイルシステムの保護された部分を変更できる可能性があります (SIP Bypass)
- CVE-2022-26728 SoftwareUpdate: 悪意のあるアプリが制限付きファイルにアクセスできる可能性があります (TCC Bypass)
- CVE-2022-22616 Safari Downloads: 悪意を持って作成された ZIP アーカイブが Gatekeeper チェックを回避する可能性があります (Gatekeeper Bypass)
- CVE-2022-22639 SoftwareUpdate: アプリが昇格された権限を取得できる可能性があります
- CVE-2022-26712 PackageKit: 悪意のあるアプリがファイルシステムの保護された部分を変更できる可能性があります (SIP Bypass)
- CVE-2022-32786 PackageKit: アプリがファイルシステムの保護された部分を変更できる可能性があります (SIP Bypass)
- CVE-2023-23525 LaunchServices: アプリがルート権限を取得できる可能性があります