
إثبات مفهوم لاستغلال CVE-2024-55503، وهو حقن أوامر محلي في Termius لنظام macOS عبر DYLD_INSERT_LIBRARIES، يوضح تنفيذ تعليمات برمجية عشوائية.
تطبيق Termius على MacOS - حقن أوامر عبر dylib
تسمح مشكلة في Termius قبل الإصدار v.9.9.0 لمهاجم محلي بتنفيذ كود عشوائي عبر سكربت مخصص لمكوّن DYLD_INSERT_LIBRARIES باستخدام dylib.
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Termius.app/Contents/MacOS/Termius
تنفيذ أوامر (محلي)