Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600 개념 증명 | Kitploit
도구/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
Privilege EscalationVulnerability AnalysisExploitationPenetration Testing
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600 개념 증명

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
4524년 전아직 검토되지 않음

MSF-screenrecord-on-MacOS

!!! 이 취약점은 Primefort Private Limited의 Sudhakar Muthumani, Khiem Tran에 의해 동시에 발견되거나 차용되었으며 CVE-2022-22600으로 등록되었습니다. 이는 제가 2021년에 이미 Apple에 이메일을 보냈음에도 불구하고 발생한 일입니다.

영향을 받는 버전

학생으로서 저는 이 취약점을 테스트할 수 있는 기기에 제한적으로 접근할 수 있습니다. 지금까지 테스트한 버전은 MacOS 12.1, MacOS 12.0, MacOS 11.6.1입니다.

POC

파일은 POC 디렉토리에 있습니다. POC.sh를 실행하면 TCC 프롬프트 없이 스크린샷이 생성됩니다.

그래서 버그가 무엇인가?

MacOS는 실행 파일을 기준으로 권한을 저장합니다. 따라서 코드가 이미 메모리에 로드된 후에 실행 파일을 찾을 수 없으면 권한이 제한되지 않습니다.

패치된 버전 -- Apple에 따르면

이 문제는 개선된 권한 로직으로 해결되었습니다. 이 문제는 tvOS 15.4, iOS 15.4 및 iPadOS 15.4, macOS Monterey 12.3, watchOS 8.5에서 수정되었습니다. 악성 애플리케이션이 특정 개인정보 보호 기본 설정을 우회할 수 있습니다.

도구 다운로드