このエクスプロイトは、研究と効果的な防御技術の開発のみを目的として作成されました。悪意のある活動や不正な活動に使用することを意図したものではありません。著者およびスクリプトの所有者は、このソフトウェアによって引き起こされた誤用や損害について、一切の責任を負いません。ユーザーは、このソフトウェアを責任を持って、適用される法律および規制に従ってのみ使用することが求められます。非倫理的な用途には使用しないでください。
CVE-2023-26818 Telegramを使用したMacOS TCCバイパスエクスプロイト。サンドボックスバイパスの脆弱性分析はパート1とパート2で読むことができます。

gcc -dynamiclib -framework Foundation -framework AVFoundation Camexploit.m -o Cam.dylib

gcc -dynamiclib -framework Foundation -framework AVFoundation Micexploit.m -o Micexploit.dylib

gcc -dynamiclib -framework Foundation -framework CoreLocation -framework AVFoundation Locexploit.m -o Locexploit.dylib
