CVE-2020-9934
Cette preuve de concept est un simple programme Swift qui s'octroiera, ainsi qu'à Terminal, toutes les autorisations kTCCService (extraites de tccd) et effectuera ensuite quatre actions :
- Créer un fichier nommé "<<<<BYPASS>>>>" dans le répertoire protégé par TCC
- Lire les données de ce fichier depuis le répertoire protégé par TCC
- Lister tous les fichiers dans le répertoire TCC (y compris "<<<<BYPASS>>>>")
- Supprimer le fichier du répertoire protégé par TCC
Utilisation :
./bypasstc <tcc-protected directory>
Voir l'analyse complète sur Medium