Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38571-a-macOS-TCC-bypass-in-Music-and-TV — Exploit para CVE-2023-38571 | Kitploit
Ferramentas/GitHubGitHub/gergelykalman/cve-2023-38571-a-macos-tcc-bypass-in-music-and-tv
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed Teaming
GitHubgergelykalman/cve-2023-38571-a-macos-tcc-bypass-in-music-and-tv

CVE-2023-38571-a-macOS-TCC-bypass-in-Music-and-TV

Exploit para CVE-2023-38571

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
131há 2 anosAinda não revisado

Resumo executivo

O macOS Music e TV fazem uma renomeação insegura resultando em FDA ao obter controle total sobre o TCC.db do usuário

Reportei esse bug em tickets separados para cada aplicativo, sinta-se à vontade para mesclar se for aplicável.

O problema subjacente é que esses aplicativos têm FDA, mas não conseguem sanitizar suas operações de arquivo.

Descrição do exploit

Music e TV são quase iguais nesse aspecto, apenas os caminhos são diferentes. Estou usando Music como exemplo daqui em diante. Para TV, por favor, verifique o código do exploit, é bem direto.

Music tem funcionalidade para copiar arquivos para a biblioteca do usuário usando uma pasta especial na qual o usuário pode "soltar" arquivos.

Um usuário pode simplesmente criar um arquivo em ~/Music/Music/Media.localized/Automatically Add to Music.localized/

Music vai pegar esse arquivo e fazer uma renomeação insegura para "~/Music/Music/Media.localized/Automatically Add to Music.localized/Not Added.localized".

Se usarmos um TCC.db válido (que o exploit gera), ele será copiado para a pasta "Not Added.localized", já que não é um arquivo de mídia. Isso é muito útil, pois podemos redirecionar essa renomeação para o local real do TCC.db usando uma simples corrida de symlink.

O exploit é tecnicamente uma condição de corrida, porém é tão confiável que eu nem implementei retry, pois ele sempre funciona na primeira tentativa.

Detalhes do exploit

Uso para music:

DEBUG=1 ./librarian.py 1

Uso para tv:

DEBUG=1 ./librarian.py 2

Para redefinir o tcc db entre testes:

launchctl stop com.apple.tccd launchctl start com.apple.tccd sleep 1 tccutil reset All

Baixar ferramenta