TCC bypass (dylib injection)

DYLD_INSERT_LIBRARIES=/tmp/inject.dylib /Applications/Terminal.app/Contents/MacOS/Terminal

Inyecta una libreria dinamica (dylib) en una app con permisos TCC amplios (Terminal, iTerm) para heredar su acceso a datos protegidos (carpetas, camara, contactos, historial) sin que el usuario apruebe nada.

Cuando tienes ejecucion de codigo en macOS y quieres acceder a datos protegidos por TCC sin pasar por los dialogos de permiso. Al inyectar el dylib en una app que ya tiene TCC aprobado (por ejemplo, el usuario ya dio a Terminal acceso a la carpeta de escritorio), tu codigo corre con la identidad TCC de esa app.

Si SIP esta activo y la app esta firmada con library validation (la mayoria de apps de Apple y del App Store), la inyeccion se rechaza: necesitas deshabilitar la validacion (codesign -f -s -) o firmar tu dylib, lo que ya rompe la firma de la app. En macOS 11+ con SIP completo, esta via clasica pierde mucho terreno.