Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600の概念実証 | Kitploit
ツール/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
特権昇格脆弱性分析エクスプロイトペネトレーションテスト
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600の概念実証

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
454年前未レビュー

MSF-screenrecord-on-MacOS

!!! この脆弱性は、Primefort Private Limited の Sudhakar Muthumani 氏と Khiem Tran 氏によって同時に発見・取得され、CVE-2022-22600 としてリストアップされました。これは、私が2021年にすでにAppleにこの件をメールしていたにもかかわらずです。

影響を受けるバージョン

学生であるため、この脆弱性をテストできるデバイスは限られています。これまでにテストしたバージョンは、MacOS 12.1、MacOS 12.0、MacOS 11.6.1 です。

POC

ファイルはPOCディレクトリにあります。POC.sh を実行するだけで、TCCプロンプトなしでスクリーンショットが生成されます。

では、バグは何でしょうか?

MacOSは実行可能ファイルに基づいて権限を保存します。したがって、コードがすでにメモリに読み込まれた後に実行可能ファイルが見つからない場合、権限は制限されません。

パッチ適用済みバージョン -- Appleによると

この問題は、改善された権限ロジックによって対処されました。この問題は、tvOS 15.4、iOS 15.4、iPadOS 15.4、macOS Monterey 12.3、watchOS 8.5 で修正されています。悪意のあるアプリが特定のプライバシー設定をバイパスできる可能性があります。

ツールをダウンロード