Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
not-a-mused — Эксплойт, использующий недокументированную настройку конечной точки диктовки Muse, позволяющий локальному непривилегированному процессу перенаправлять трафик диктовки для перехвата подсказок и злоупотребления доступом приложения. | Kitploit
Инструменты/GitHubGitHub/pwardle/not-a-mused
Повышение привилегийЭксплуатацияИнструменты для выдачи себя за другое лицоЭксфильтрация данныхОбучение и ОбразованиеRed Teaming
GitHubpwardle/not-a-mused

not-a-mused

Эксплойт, использующий недокументированную настройку конечной точки диктовки Muse, позволяющий локальному непривилегированному процессу перенаправлять трафик диктовки для перехвата подсказок и злоупотребления доступом приложения.

Репозиторий
423594 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

not-a-mused

Доказательство концепции локальной 0day-уязвимости Muse (https://muse.ai), которая позволяет непривилегированному локальному процессу перенаправлять трафик диктовки Muse и злоупотреблять доверием/доступом, предоставленным приложению.

Что демонстрируется

Muse предоставляет недокументированную настройку:

endo_voyager_dictation_endpoint

Локальный злоумышленник или вредоносное ПО может изменить эту конечную точку без специальных привилегий.

После перенаправления продиктованные запросы могут отправляться на контролируемую злоумышленником конечную точку, что потенциально позволяет:

  • Перехват продиктованного аудио/запросов
  • Внедрение запросов в Muse
  • Кражу аутентификационных данных Muse
  • Злоупотребление любым доступом, который пользователь предоставил Muse

Короче говоря: доступ Muse потенциально может стать доступом злоумышленника.

Использование

Запустите:

root@kitploit:~
./not-a-mused -h

чтобы увидеть доступные опции.

PoC реализует подмножество из более чем 50 команд, предоставляемых Muse.

После запуска нажмите кнопку микрофона в Muse и продиктуйте запрос, чтобы активировать PoC.

Примечания

Это локальная атака. Злоумышленник уже должен иметь возможность выполнять код от имени локального пользователя.

Проблема в том, что Muse может иметь значительно более широкий доступ, чем обычное локальное вредоносное ПО, что делает его особенно полезной целью для усиления привилегий/доступа.

Отказ от ответственности

Предоставлено для исследований в области безопасности и в образовательных целях.

Скачать инструмент