
macOS CVE-2024-44133 анализатор популярных браузеров
Оценивает подверженность обычных браузеров macOS уязвимости CVE-2024-44133.
Также содержит HTML, который делает скриншот и скачивает его вместе с извлечением местоположения.

Чтобы запустить оценщик, который оценивает CVE-2024-44133 на всех обычных браузерах macOS, выполните:
python3 -m pip install -r ./requirements.txt
./hm-surf-eval.py
После выполнения инструмент оценивает возможности обхода TCC всех обычных браузеров macOS.
Файл hm-surf.html является примером HTML-страницы, демонстрирующей CVE-2024-44133.
Всё, что он делает - это получает доступ к камере и местоположению, отображает местоположение (намеренно с низкой точностью) и скачивает скриншот с камеры (но может с таким же успехом сохранить его на сервере).
Этот файл сам по себе не является эксплойтом и требует включенного доступа к камере, микрофону и местоположению для браузера, например, если локальный злоумышленник изменит настройки браузера.
Эта возможность может быть оценена с помощью оценщика.
Чтобы легко просмотреть HTML-страницу, можно использовать любой инструмент, например htmlpreview.
Создание оценщика довольно просто - вы наследуетесь от BrowserEvaluatorBase и реализуете два метода:
get_browser_name - возвращает читаемое имя браузера.evaluate - получает username и его home_dir и оценивает подверженность. Возврат None означает, что браузер не подвержен, а возврат экземпляра BrowserResults указывает на подверженность.Обратите внимание, что также существует базовый класс ChromiumEvaluatorBase для браузеров на основе Chromium, что означает, что вам нужно реализовать обычный get_browser_name, а также метод get_preference_filepath, который возвращает путь к файлу настроек для заданного домашнего каталога. Вам не нужно реализовывать evaluate для браузеров на основе Chromium, он реализован в базовом классе.