⚠️ Исследования в области безопасности и юридический отказ от ответственности
📌 Назначение этого репозитория
Этот репозиторий предоставлен строго для образовательных, академических и авторизованных исследовательских целей в области кибербезопасности.
Он предназначен для содействия пониманию:
- Концепций уязвимостей безопасности и эксплуатации в контролируемых средах
- Механизмов изоляции песочниц и их ограничений
- Безопасного проектирования программного обеспечения и практик защитной безопасности
🚫 Только авторизованное использование
Этот репозиторий должен использоваться только в средах, где было получено явное разрешение, например:
- Личные или контролируемые виртуальные машины
- Docker или изолированные лабораторные среды
- Авторизованные работы по тестированию на проникновение
- Академические или учебные среды по кибербезопасности
Любое использование вне авторизованных сред строго запрещено.
⚖️ Никакой ответственности / отсутствие обязательств
Автор и участники этого репозитория не несут ответственности, не являются юридически обязанными и не подотчётны за любое неправомерное использование, ущерб, потери или юридические последствия, возникающие в результате использования, неправомерного использования или распространения этого проекта или его содержимого.
Используя этот репозиторий, вы подтверждаете, что:
- Вы несёте единоличную ответственность за свои действия
- Вы берёте на себя полную юридическую ответственность за любое использование или неправомерное использование
- Автор не предоставляет никаких гарантий или заверений, явных или подразумеваемых
- Любое незаконное, неэтичное или неавторизованное использование происходит исключительно на ваш собственный риск
🚨 Отказ от ответственности за незаконное использование
Автор прямо отказывается от любой ответственности за незаконное, вредоносное или неавторизованное использование этого репозитория или его содержимого.
Любое такое использование:
- Не одобряется
- Не поддерживается
- Не поощряется
- Полностью выходит за рамки этого проекта
🛡️ Заявление об этическом использовании
Этот проект предназначен исключительно для:
- Исследований в области защитной безопасности
- Образования и повышения осведомлённости об уязвимостях
- Исследований безопасного кодирования и укрепления систем
- Академического и профессионального обучения кибербезопасности
Он следует принципам ответственного раскрытия уязвимостей и этических исследований в области безопасности.
📌 Финальное напоминание
Исследования в области безопасности всегда должны проводиться с:
- ✔ Надлежащей юридической авторизацией
- ✔ Этическими намерениями
- ✔ Изолированными и контролируемыми средами
- ✔ Соблюдением применимых законов и политик
Авторство или ссылка:
Использование
Как запустить:
Запустите слушатель на вашей атакующей машине:
Запустите PoC на целевой macOS:Bash
- chmod +x exiftool_cve_poc.sh
DEBUG=1 ./exiftool_cve_poc.shOr
без отладки:
📧 Контакты
Для ответственного раскрытия уязвимостей или исследовательского сотрудничества, пожалуйста, свяжитесь с сопровождающим репозитория через GitHub.