Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-26726-POC — TCC Bypass | Kitploit
Ferramentas/GitHubGitHub/acheong08/cve-2022-26726-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsArchived
GitHubacheong08/cve-2022-26726-poc

CVE-2022-26726-POC

TCC Bypass

Ver Repositório
2032há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-26726

Versões Afetadas

Como estudante, tenho acesso limitado a dispositivos nos quais posso testar esta vulnerabilidade. As versões que testei até agora são MacOS 12.3.1, MacOS 12.3, MacOS 12.0, MacOS 10.15.7 e MacOS 11.6.1. A vulnerabilidade funciona em todas as versões testadas.

Então, qual é o bug?

Impacto: Uma aplicação maliciosa pode ser capaz de contornar certas preferências de Privacidade

Descrição: Quando um executável é excluído enquanto está em execução, o processo consegue contornar restrições para Gravação de Tela, bem como certas configurações de acessibilidade, nomeadamente injeção de teclado (usando metasploit).

Possíveis razões: o macOS não consegue encontrar as permissões do executável pai do processo e, portanto, não impede a gravação de tela. No entanto, é confuso que a câmera e o microfone ainda estejam devidamente restritos.

Detalhes:

  • tccutil reset All resulta em um prompt de permissão sendo exibido -- Acessar câmera ou microfone também resulta em um prompt de permissão sendo exibido.
  • A captura de tela recuperada inclui todas as janelas visíveis

Pré-requisitos

Funciona em uma instalação limpa do macOS.

POC

Executar o POC a partir de src/POC.sh produzirá uma captura de tela sem o prompt TCC e incluirá todas as janelas visíveis ao usuário. O script deve ser executado ocasionalmente várias vezes (máx. 3) para que uma captura de tela seja produzida.

Histórico e funções adicionais

Este exploit foi descoberto por mim pela primeira vez ao experimentar com o web delivery do Metasploit. Descobri que ao excluir o executável descartado imediatamente após um shell meterpreter abrir, o shell ganha capacidades que normalmente estão bloqueadas atrás de um prompt TCC. Esta vulnerabilidade também permite que um invasor injete teclas. No entanto, não sou desenvolvedor Objective-C e, portanto, não fui capaz de criar meu próprio POC. Este efeito ainda pode ser alcançado através do Metasploit.

Código-fonte e créditos

src/POC.sh -- Script de shell: Copia screenshot, executa-o e o exclui enquanto está em execução.

src/screenshot -- Executável Mach-O: Tira uma captura de tela e a salva em src/screenshot.png. Compilado a partir de src/screenshot.m.

src/screenshot.m -- Créditos a theevilbit pelo código básico. A única modificação que fiz foi adicionar um sleep de 3 segundos antes da captura de tela para permitir tempo suficiente para excluir o executável antes que a captura seja tirada.

Baixar ferramenta