Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600 Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600 Prova de Conceito

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
45há 4 anosAinda não revisado

MSF-screenrecord-on-MacOS

!!! Esta vulnerabilidade foi simultaneamente descoberta ou assumida por Sudhakar Muthumani da Primefort Private Limited, Khiem Tran e listada como CVE-2022-22600. Isso apesar de eu já ter enviado um e-mail para a Apple sobre isso em 2021.

Versões Afetadas

Como estudante, tenho acesso limitado a dispositivos nos quais posso testar esta vulnerabilidade. As versões que testei até agora são MacOS 12.1, MacOS 12.0 e MacOS 11.6.1.

POC

Os arquivos estão no diretório POC. Basta executar POC.sh e uma captura de tela será produzida sem o prompt de TCC.

Então, qual é o bug?

O MacOS armazena permissões com base em executáveis. Assim, se o executável não puder ser encontrado depois que o código já foi carregado na memória, nenhuma permissão é restrita.

Versões corrigidas -- De acordo com a Apple

O problema foi resolvido com uma lógica de permissões aprimorada. Este problema foi corrigido no tvOS 15.4, iOS 15.4 e iPadOS 15.4, macOS Monterey 12.3 e watchOS 8.5. Um aplicativo malicioso pode ser capaz de contornar certas preferências de Privacidade.

Baixar ferramenta