Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-46718-leaky-location — CVE-2022-46718:应用程序可能能够读取敏感的位置信息。 | Kitploit
工具/GitHubGitHub/biscuitehh/cve-2022-46718-leaky-location
iOS安全漏洞分析漏洞利用信息收集移动安全隐私保护
GitHubbiscuitehh/cve-2022-46718-leaky-location

cve-2022-46718-leaky-location

CVE-2022-46718:应用程序可能能够读取敏感的位置信息。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
27343年前Kitploit 审核通过

CoreParsecLocation

简而言之:为 parsecd 添加授权检查

概述

CoreParsecLocation 是一个示例应用,演示了第三方应用如何在没有用户同意或许可的情况下访问用户的精确位置。parsecd/CoreParsec 还提供诸如本地化搜索建议、知识卡片和临时用户 ID 等信息。值得庆幸的是,我认为目前该用户 ID 不会被持久化或重复使用。

时间线

  • 于 2022 年 11 月发现该信息泄露并向 Apple 报告了这一发现。
  • Apple 于 2022 年 12 月在 iOS 16.2 中修复了该问题。
  • Apple 于 2023 年 1 月确认该问题已修复,将该问题分配为 CVE-2022-46718,并支付了 35,000 美元的漏洞赏金。
  • 这让我有点不爽 公开披露于 2023 年 5 月 1 日被添加到了 iOS 16.2 安全说明 中。

它是如何工作的?

在例行的 Frameworks 探索中,我注意到一个到 parsecd 的活动 NSXPCConnection。经过几天的摆弄,我发现只要我伪造了正确的头部信息,parsecd 就会响应来自任何应用的搜索查询。在这种情况下,我使用了 SPPARSession 类,它会为 Spotlight 建立一个会话。

起初,我以为 PARResponse 对象只会返回一个 GeoIP 位置(这本身并不是很有用)。然而,在尝试了大量搜索查询后,我发现搜索“restaurants”会导致 parsecd 获取用户的精确位置。然后它通过 PARReponse 对象将位置信息返回给我。

parsec 还会返回其他信息,例如本地化新闻结果和搜索建议。我认为这些信息目前不包含任何可识别用户身份的信息。提交后,我计划进一步探索这些附加响应。

重要细节

  • 用户 不会 收到其位置正在被使用的通知。我不确定 parsecd 多久询问一次新位置,但在测试期间,我没有在状态栏中看到位置指示器。
  • 位置大约每 100 英尺更新一次。
  • 影响 iOS 16/16.0.1。
  • 使用了第三方库 Dynamic(可在此处找到:https://github.com/mhdhejazi/Dynamic)。利用 parsecd 并不需要该库,但它能让在没有公开头文件的情况下使用第三方 API 变得更加容易。
  • 需要互联网连接,不过我仍在测试 parsecd 在没有连接时是否会返回位置信息。
  • 我认为这属于 https://developer.apple.com/security-bounty/payouts/ 上的“User-Installed App: Unauthorized Access to Sensitive Data”类别。
  • 这段代码 并非我的最佳作品,但我当时非常激动地提交了它,而且是在凌晨 3 点写的。如果大家有任何问题或评论,请随时联系我。
下载工具