Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: um aplicativo pode ser capaz de ler informações confidenciais de localização. | Kitploit
Ferramentas/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
Segurança iOSAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança MóvelPrivacidade
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: um aplicativo pode ser capaz de ler informações confidenciais de localização.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
273há 3 anosRevisado pelo Kitploit

CoreParsecLocation

Resumo: adicione uma verificação de entitlement ao parsecd

Visão Geral

CoreParsecLocation é um aplicativo de exemplo que demonstra como um aplicativo de terceiros pode acessar a localização precisa de um usuário sem consentimento ou permissão. parsecd/CoreParsec também fornece informações como sugestões de pesquisa localizadas, cartões de conhecimento e um ID de usuário temporário. Felizmente, acredito que o ID do usuário não é persistido ou reciclado no momento.

Linha do Tempo

  • Descoberta a fuga de informação em novembro de 2022 e reportei a descoberta à Apple.
  • A Apple corrigiu o problema com o iOS 16.2 em dezembro de 2022.
  • A Apple verificou que o problema foi corrigido em janeiro de 2023, atribuiu o CVE-2022-46718 e pagou uma recompensa de bug de $35.000.
  • Esta parte me incomoda um pouco A divulgação pública foi adicionada às Notas de Segurança do iOS 16.2 em 1º de maio de 2023.

Como funciona?

Durante uma expedição de rotina aos frameworks, notei uma NSXPCConnection ativa para parsecd. Após alguns dias de ajustes, descobri que o parsecd responderia a consultas de busca de qualquer aplicativo, desde que eu falsificasse as informações de cabeçalho corretas. Neste caso, usei a classe SPPARSession, que configura uma sessão para o Spotlight.

No início, presumi que o objeto PARResponse retornaria apenas uma localização GeoIP (que não é tão útil por si só). No entanto, após tentar várias consultas de busca, descobri que pesquisar por "restaurantes" fazia com que o parsecd obtivesse a localização precisa do usuário. Em seguida, ele retornava as informações de localização para mim através do objeto PARReponse.

parsec também retorna informações adicionais, como resultados de notícias localizadas e sugestões de pesquisa. Acredito que estas não contenham informações identificáveis do usuário no momento. Após a submissão, pretendo explorar mais as respostas adicionais.

Detalhes Importantes

  • O usuário NÃO É notificado de que sua localização está em uso. Não tenho certeza com que frequência o parsecd solicita uma nova localização, mas não vi um indicador de localização na barra de status durante meus testes.
  • A localização é atualizada a cada 100 pés aproximadamente.
  • Afeta iOS 16/16.0.1.
  • Faz uso da biblioteca de terceiros Dynamic (encontrada aqui: https://github.com/mhdhejazi/Dynamic). Esta biblioteca não é necessária para explorar o parsecd, mas facilita o uso de APIs de terceiros sem cabeçalhos expostos.
  • Requer uma conexão com a internet, embora ainda esteja testando se o parsecd retornará a localização sem uma.
  • Acredito que isso se enquadra na categoria "Aplicativo Instalado pelo Usuário: Acesso Não Autorizado a Dados Sensíveis" em https://developer.apple.com/security-bounty/payouts/.
  • Este código não é o meu melhor trabalho, mas estava muito animado para submeter isso e o escrevi às 3 da manhã. Se vocês tiverem alguma pergunta/comentário, não hesitem em entrar em contato.
Baixar ferramenta