Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55968 — POC for DTEX LPE (CVE-2024-55968) | Kitploit
Tools/GitHubGitHub/null-event/cve-2024-55968
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubnull-event/cve-2024-55968

CVE-2024-55968

POC for DTEX LPE (CVE-2024-55968)

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-55968

POC für DTEX LPE (CVE-2024-55968)

Betroffenes Produkt: DEC-M (DTEX Forwarder) Version 6.1.1. DTEX ist eine einheitliche Insider-Risikomanagement-Plattform.

Betroffene Komponente: DEC-M EventReportingService XPC Helper

Angriffsvektor: Der DTEX Event Reporting Service wurde mit einem privilegierten XPC-Helper gefunden, der keine Validierung implementiert. Ein böswilliger Akteur kann diese Logikschwachstelle ausnutzen, um lokale Benutzerprivilegien auf macOS zu eskalieren, indem er die submitQuery-Methode des DTConnectionHelperProtocol-Protokolls über eine nicht autorisierte XPC-Verbindung missbraucht.

Beschreibung

Der com.dtexsystems.helper-Dienst, der für privilegierte Operationen innerhalb des macOS DTEX Event Forwarder-Agenten zuständig ist, implementiert keine kritische Client-Validierung während der XPC-Interprozesskommunikation (IPC). Insbesondere überprüft der Dienst keine Codeanforderungen, Berechtigungen, Sicherheitsflags oder Versionen eines Clients, der versucht, eine Verbindung herzustellen. Dieser Mangel an ordnungsgemäßer Logikvalidierung ermöglicht es böswilligen Akteuren, die Methoden des Dienstes über nicht autorisierte Client-Verbindungen auszunutzen und Privilegien auf Root zu eskalieren.

Entdecker/Credits

Paul Montgomery (@nullevent) und Waleed Barakat (@WilDN00B), TikTok USDS Red Team

Referenzen

https://www.dtexsystems.com/

Tool herunterladen