macOS TCC Bypasses
按功能分类
写入绕过
username@hostname ~ % ls Desktop
ls: Desktop: Operation not permitted
username@hostname ~ % echo asd > Desktop/lalala
username@hostname ~ % ls Desktop
ls: Desktop: Operation not permitted
username@hostname ~ % cat Desktop/lalala
asdTCC 点击劫持
通过任意名称请求 TCC
SSH 绕过

处理扩展名 - CVE-2022-26767
iCloud
kTCCServiceAppleEvents / 自动化
macOS Apple Scripts
在 iTerm 上
通过Finder
通过应用程序行为
CVE-2020–9934 - TCC
CVE-2021-30761 - Notes

CVE-2021-30782 - Translocation
CVE-2023-38571 - 音乐和电视
SQLITE_SQLLOG_DIR - CVE-2023-32422
SQLITE_AUTO_TRACE
MTL_DUMP_PIPELINES_TO_JSON_FILE - CVE-2023-32407
Apple Remote Desktop
通过NFSHomeDirectory
CVE-2021-30970 - Powerdir
通过进程注入
macOS Process AbuseCVE-2020-27937 - Directory Utility
CVE-2020-29621 - Coreaudiod
设备抽象层(DAL)插件
Firefox
CVE-2020-10006
CVE-2023-26818 - 电报
通过打开调用
终端脚本
通过挂载
CVE-2020-9771 - mount_apfs TCC绕过和提权
CVE-2021-1784 & CVE-2021-30808 - 在TCC文件上挂载
asr
位置服务
通过启动应用程序
macOS Auto Start通过grep

合成点击


参考
最后更新于