Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: 앱이 중요한 위치 정보를 읽을 수 있음. | Kitploit
도구/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
iOS SecurityVulnerability AnalysisExploitationInformation GatheringMobile SecurityPrivacy
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: 앱이 중요한 위치 정보를 읽을 수 있음.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
27333년 전Kitploit 검토 완료

CoreParsecLocation

tl;dr parsecd에 권한 확인 추가

개요

CoreParsecLocation은 제3자 앱이 사용자의 동의나 허가 없이 사용자의 정확한 위치에 접근할 수 있는 방법을 보여주는 샘플 애플리케이션입니다. parsecd/CoreParsec는 또한 지역화된 검색 제안, 지식 카드, 임시 사용자 ID와 같은 정보를 제공합니다. 다행히도, 사용자 ID는 현재 유지되거나 재사용되지 않는다고 생각합니다.

타임라인

  • 2022년 11월 정보 유출 발견 및 Apple에 보고.
  • Apple은 2022년 12월 iOS 16.2로 문제를 패치했습니다.
  • Apple은 2023년 1월 문제가 수정되었음을 확인하고, CVE-2022-46718을 할당했으며, $35,000의 버그 바운티를 지급했습니다.
  • 이 부분이 좀 신경 쓰입니다 공개 공개는 2023년 5월 1일에 iOS 16.2 보안 노트에 추가되었습니다.

어떻게 작동하나요?

일상적인 Frameworks 탐험 중에 parsecd에 대한 활성 NSXPCConnection을 발견했습니다. 며칠간 조작한 끝에, 올바른 헤더 정보를 스푸핑하기만 하면 parsecd가 모든 애플리케이션의 검색 쿼리에 응답한다는 것을 발견했습니다. 이 경우, Spotlight의 세션을 설정하는 SPPARSession 클래스를 사용했습니다.

처음에는 PARResponse 객체가 GeoIP 위치만 반환할 것이라고 생각했습니다 (그 자체로는 그다지 유용하지 않습니다). 그러나 수많은 검색 쿼리를 시도한 후, "restaurants"를 검색하면 parsecd가 사용자의 정확한 위치를 가져오게 된다는 것을 발견했습니다. 그런 다음 PARReponse 객체를 통해 위치 정보를 반환했습니다.

parsec는 또한 지역화된 뉴스 결과 및 검색 제안과 같은 추가 정보를 반환합니다. 현재 이러한 정보에는 사용자 식별 정보가 포함되어 있지 않다고 생각합니다. 제출 후, 추가 응답을 더 탐색할 계획입니다.

중요한 참고 사항

  • 사용자는 자신의 위치가 현재 사용 중이라는 알림을 받지 않습니다. parsecd가 새 위치를 요청하는 빈도는 확실하지 않지만, 테스트 중 상태 표시줄에서 위치 표시기를 보지 못했습니다.
  • 위치는 약 100ft마다 업데이트됩니다.
  • iOS 16/16.0.1에 영향을 미칩니다.
  • 제3자 라이브러리 Dynamic을 사용합니다 (여기에서 찾을 수 있음: https://github.com/mhdhejazi/Dynamic). 이 라이브러리는 parsecd를 악용하는 데 필요하지 않지만, 노출된 헤더 없이 제3자 API를 더 쉽게 사용할 수 있게 해줍니다.
  • 인터넷 연결이 필요하지만, parsecd가 인터넷 없이도 위치를 반환하는지 여전히 테스트 중입니다.
  • 이는 https://developer.apple.com/security-bounty/payouts/의 "User-Installed App: Unauthorized Access to Sensitive Data" 범주에 해당한다고 생각합니다.
  • 이 코드는 최고의 작품은 아니지만 매우 신나서 제출했고 새벽 3시에 작성했습니다. 질문이나 의견이 있으시면 언제든지 연락해 주세요.
도구 다운로드