Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718: приложение может иметь возможность читать конфиденциальную информацию о местоположении. | Kitploit
Инструменты/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
Безопасность iOSАнализ уязвимостейЭксплуатацияСбор информацииМобильная безопасностьКонфиденциальность
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718: приложение может иметь возможность читать конфиденциальную информацию о местоположении.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
27333 лет назадПроверено Kitploit
Поделиться

CoreParsecLocation

tl;dr: добавьте проверку разрешения для parsecd

Обзор

CoreParsecLocation — это пример приложения, демонстрирующий, как стороннее приложение может получить точное местоположение пользователя без его согласия или разрешения. parsecd/CoreParsec также предоставляет такую информацию, как локализованные поисковые предложения, информационные карточки и временный идентификатор пользователя. К счастью, я не думаю, что этот идентификатор в настоящее время сохраняется или используется повторно.

Хронология

  • Обнаружил утечку информации в ноябре 2022 года и сообщил о находке Apple.
  • Apple исправила проблему в iOS 16.2 в декабре 2022 года.
  • Apple подтвердила, что проблема исправлена в январе 2023 года, присвоила проблеме CVE-2022-46718 и выплатила вознаграждение в размере $35 000.
  • Эта часть немного беспокоит меня Публичное раскрытие было добавлено в Примечания безопасности iOS 16.2 1 мая 2023 года.

Как это работает?

Во время обычной экспедиции по фреймворкам я заметил активное к . После нескольких дней настройки я обнаружил, что отвечает на поисковые запросы из любого приложения, если я подделаю правильную информацию заголовка. В данном случае я использовал класс , который настраивает сессию для Spotlight.

NSXPCConnection
parsecd
parsecd
SPPARSession

Сначала я предполагал, что объект PARResponse будет возвращать только GeoIP-местоположение (что само по себе не так уж полезно). Однако, после множества поисковых запросов я обнаружил, что поиск «рестораны» заставляет parsecd получать точное местоположение пользователя. Затем он возвращал информацию о местоположении через объект PARReponse.

parsec также возвращает дополнительную информацию, такую как локализованные новостные результаты и поисковые предложения. Я не считаю, что они в настоящее время содержат какую-либо идентифицирующую пользователя информацию. После отправки я планирую дополнительно изучить дополнительные ответы.

Важные детали

  • Пользователь НЕ уведомляется о том, что его местоположение используется в данный момент. Я не уверен, как часто parsecd запрашивает новое местоположение, но во время тестирования я не видел индикатора местоположения в строке состояния.
  • Местоположение обновляется примерно каждые 100 футов.
  • Затрагивает iOS 16/16.0.1.
  • Использует стороннюю библиотеку Dynamic (находится здесь: https://github.com/mhdhejazi/Dynamic). Эта библиотека не обязательна для эксплуатации parsecd, но упрощает использование сторонних API без открытых заголовков.
  • Требуется подключение к интернету, хотя я все еще тестирую, вернет ли parsecd местоположение без него.
  • Я полагаю, что это подпадает под категорию «Приложение, установленное пользователем: несанкционированный доступ к конфиденциальным данным» на https://developer.apple.com/security-bounty/payouts/.
  • Этот код — не моя лучшая работа, но я был очень взволнован, чтобы отправить его, и написал его в 3 часа ночи. Если у вас есть вопросы или комментарии, не стесняйтесь обращаться.
Скачать инструмент