
استغلال CVE-2023-26818 لتجاوز TCC في MacOS عبر Telegram
تم إنشاء هذا الاستغلال فقط لأغراض البحث وتطوير تقنيات دفاعية فعّالة. وليس المقصود استخدامه في أي أنشطة خبيثة أو غير مصرح بها. يخلي المؤلف ومالك البرنامج مسؤوليتهما عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. يُطلب من المستخدمين استخدام هذا البرنامج بمسؤولية ووفقًا للقوانين واللوائح المعمول بها فقط. ليس للاستخدامات غير الأخلاقية.
استغلال CVE-2023-26818 لتجاوز TCC في MacOS عبر Telegram. يمكنك قراءة تحليل الثغرة الجزء 1 والجزء 2 لتجاوز وضع الحماية (sandbox).

gcc -dynamiclib -framework Foundation -framework AVFoundation Camexploit.m -o Cam.dylib

gcc -dynamiclib -framework Foundation -framework AVFoundation Micexploit.m -o Micexploit.dylib

gcc -dynamiclib -framework Foundation -framework CoreLocation -framework AVFoundation Locexploit.m -o Locexploit.dylib
