
Эксплойт, использующий недокументированную настройку конечной точки диктовки Muse, позволяющий локальному непривилегированному процессу перенаправлять трафик диктовки для перехвата подсказок и злоупотребления доступом приложения.
Доказательство концепции локальной 0day-уязвимости Muse (https://muse.ai), которая позволяет непривилегированному локальному процессу перенаправлять трафик диктовки Muse и злоупотреблять доверием/доступом, предоставленным приложению.
Muse предоставляет недокументированную настройку:
endo_voyager_dictation_endpoint
Локальный злоумышленник или вредоносное ПО может изменить эту конечную точку без специальных привилегий.
После перенаправления продиктованные запросы могут отправляться на контролируемую злоумышленником конечную точку, что потенциально позволяет:
Короче говоря: доступ Muse потенциально может стать доступом злоумышленника.
Запустите:
./not-a-mused -h
чтобы увидеть доступные опции.
PoC реализует подмножество из более чем 50 команд, предоставляемых Muse.
После запуска нажмите кнопку микрофона в Muse и продиктуйте запрос, чтобы активировать PoC.
Это локальная атака. Злоумышленник уже должен иметь возможность выполнять код от имени локального пользователя.
Проблема в том, что Muse может иметь значительно более широкий доступ, чем обычное локальное вредоносное ПО, что делает его особенно полезной целью для усиления привилегий/доступа.
Предоставлено для исследований в области безопасности и в образовательных целях.