Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hm-surf — macOS CVE-2024-44133 流行浏览器评估器 | Kitploit
工具/GitHubGitHub/yo-yo-yo-jbo/hm-surf
漏洞分析漏洞利用信息收集Web安全隐私保护
GitHubyo-yo-yo-jbo/hm-surf

hm-surf

macOS CVE-2024-44133 流行浏览器评估器

查看仓库
102271年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HM-Surf 评估器

评估常见 macOS 浏览器对 CVE-2024-44133 的受影响程度。
同时包含用于截图并下载截图以及提取位置的 HTML。 截图

使用方法 - 评估器

要运行评估器(它会评估所有常见 macOS 浏览器对 CVE-2024-44133 的受影响程度),请运行:

root@kitploit:~
python3 -m pip install -r ./requirements.txt
./hm-surf-eval.py

执行后,该工具会评估所有常见 macOS 浏览器的 TCC 绕过能力。

使用方法 - HTML

文件 hm-surf.html 是一个示例 HTML 页面,用于演示 CVE-2024-44133。
它所做的一切就是访问摄像头和位置,显示位置(故意使用低精度),并下载摄像头截图(但它也可以轻松地将其保存到服务器上)。
该文件本身不是漏洞利用程序,需要浏览器启用摄像头、麦克风和位置访问权限,例如由本地攻击者覆盖各浏览器的偏好设置来实现。
这种能力可以通过评估器来评估。
要轻松查看 HTML 页面,你可以使用任何工具,例如 htmlpreview。

编码

编写评估器相当简单——你继承自 BrowserEvaluatorBase 并实现两个方法:

  • get_browser_name - 获取人类可读的浏览器名称。
  • evaluate - 接收 username 及其 home_dir 并评估受影响程度。返回 None 表示浏览器不受影响,而返回 BrowserResults 实例则表示存在受影响结果。

请注意,还有一个适用于基于 Chromium 的浏览器的 ChromiumEvaluatorBase 基类,这意味着你必须实现常规的 get_browser_name 以及一个 get_preference_filepath 方法,该方法返回给定主目录的偏好设置文件路径。对于基于 Chromium 的浏览器,你不必实现 evaluate,该基类已实现了它。

下载工具