Skip to main content
Run any Skill in Manus
with one click

macos-preference-injection-hunting

Stars5
Forks0
UpdatedMay 7, 2026 at 16:19

Systematic methodology for finding NSUserDefaults preference injection vulnerabilities in macOS daemons. Use when: (1) auditing macOS daemon security, (2) hunting for debug/test preferences in production binaries, (3) assessing preference-based attack surface on macOS. Covers discovery via string scanning, validation via defaults write, and impact assessment. Found 7+ vulnerable daemons including sharingd (AirDrop), callservicesd (FaceTime), rapportd (Continuity), studentd (Classroom).

Installation

Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.

SKILL.md
readonly