Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-26726-POC — Bypass de TCC | Kitploit
Herramientas/GitHubGitHub/acheong08/cve-2022-26726-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsArchived
GitHubacheong08/cve-2022-26726-poc

CVE-2022-26726-POC

Bypass de TCC

Ver Repositorio
2032hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-26726

Versiones afectadas

Como estudiante, tengo acceso limitado a dispositivos en los que puedo probar esta vulnerabilidad. Las versiones que he probado hasta ahora son MacOS 12.3.1, MacOS 12.3, MacOS 12.0, MacOS 10.15.7 y MacOS 11.6.1. La vulnerabilidad funciona en todas las versiones probadas.

¿Cuál es el error?

Impacto: Una aplicación maliciosa podría eludir ciertas preferencias de privacidad

Descripción: Cuando se elimina un ejecutable mientras se está ejecutando, el proceso puede eludir las restricciones para la Grabación de Pantalla, así como ciertas configuraciones de accesibilidad, específicamente la inyección de teclas (usando metasploit).

Posibles razones: macOS no puede encontrar los permisos del ejecutable padre del proceso y, por lo tanto, no impide la grabación de pantalla. Sin embargo, es confuso que la cámara y el micrófono aún estén correctamente restringidos.

Detalles:

  • tccutil reset All hace que se muestre un aviso de permiso -- Acceder a la cámara o al micrófono también hace que se muestre un aviso de permiso.
  • La captura de pantalla obtenida incluye todas las ventanas visibles

Requisitos previos

Funciona en una instalación nueva de macOS.

POC

Ejecutar el PoC desde src/POC.sh producirá una captura de pantalla sin aviso de TCC e incluirá todas las ventanas visibles para el usuario. El script debe ejecutarse ocasionalmente varias veces (máximo 3) para que se produzca una captura de pantalla.

Historial y funciones adicionales

Este exploit fue descubierto por mí por primera vez al experimentar con la entrega web de Metasploit. Descubrí que al eliminar el ejecutable descargado inmediatamente después de que se abre un shell de meterpreter, el shell obtiene capacidades que normalmente están bloqueadas detrás de un aviso de TCC. Esta vulnerabilidad también permite a un atacante inyectar teclas. Sin embargo, no soy desarrollador de Objective-C y, por lo tanto, no he podido crear mi propio PoC. Este efecto aún se puede lograr a través de Metasploit.

Código fuente y créditos

src/POC.sh -- Script de shell: Copia screenshot, lo ejecuta y lo elimina mientras se está ejecutando.

src/screenshot -- Ejecutable Mach-O: Toma una captura de pantalla y la guarda en src/screenshot.png. Compilado desde src/screenshot.m.

src/screenshot.m -- Créditos a theevilbit por el código básico. La única modificación que hice fue agregar una pausa de 3 segundos antes de la captura de pantalla para permitir suficiente tiempo para eliminar el ejecutable antes de que se tome la captura.

Descargar herramienta