POC
Только для исследовательских целей!
Публичная коллекция POC & эксплойтов для уязвимостей, которые я обнаружил.
- CVE-2022-22583 PackageKit: Приложение может получить доступ к ограниченным файлам (обход SIP)
- CVE-2022-26690 PackageKit: Вредоносное приложение может изменять защищённые части файловой системы (обход SIP)
- CVE-2022-32800 PackageKit: Приложение может изменять защищённые части файловой системы (обход SIP)
- CVE-2022-26728 SoftwareUpdate: Вредоносное приложение может получить доступ к ограниченным файлам (обход TCC)
- CVE-2022-22616 Safari Downloads: Специально созданный ZIP-архив может обойти проверки Gatekeeper (обход Gatekeeper)
- CVE-2022-22639 SoftwareUpdate: Приложение может получить повышенные привилегии
- CVE-2022-26712 PackageKit: Вредоносное приложение может изменять защищённые части файловой системы (обход SIP)
- CVE-2022-32786 PackageKit: Приложение может изменять защищённые части файловой системы (обход SIP)
- CVE-2023-23525 LaunchServices: Приложение может получить права root