Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MSF-screenrecord-on-MacOS — CVE-2022-22600 概念验证 | Kitploit
工具/GitHubGitHub/klinklinklin/msf-screenrecord-on-macos
权限提升漏洞分析漏洞利用渗透测试
GitHubklinklinklin/msf-screenrecord-on-macos

MSF-screenrecord-on-MacOS

CVE-2022-22600 概念验证

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
454年前尚未审核

MSF-screenrecord-on-MacOS

!!! 此漏洞已被 Primefort Private Limited 的 Sudhakar Muthumani、Khiem Tran 同时发现或持有,并列为 CVE-2022-22600。尽管我在 2021 年就已经通过电子邮件向 Apple 报告了此事。

受影响版本

作为一名学生,我能用于测试此漏洞的设备有限。目前我测试过的版本为 MacOS 12.1、MacOS 12.0 和 MacOS 11.6.1。

POC

文件位于 POC 目录中。只需运行 POC.sh,即可在无 TCC 提示的情况下生成屏幕截图。

那么这个 bug 是什么?

MacOS 基于可执行文件来存储权限。因此,如果代码已加载到内存后无法找到该可执行文件,则不会限制任何权限。

已修补版本 -- 根据 Apple 的说法

该问题已通过改进的权限逻辑得到解决。此问题已在 tvOS 15.4、iOS 15.4 和 iPadOS 15.4、macOS Monterey 12.3、watchOS 8.5 中修复。恶意应用可能能够绕过某些隐私偏好设置。

下载工具