Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DylibHijackTest — Entdecken Sie DYLD_INSERT_LIBRARIES-Hijacks auf macOS | Kitploit
Tools/GitHubGitHub/slyd0g/dylibhijacktest
Privilege EscalationDynamische Analyse (Sandboxing)PersistenzmechanismenBinäranalyseRed Teaming
GitHubslyd0g/dylibhijacktest

DylibHijackTest

Entdecken Sie DYLD_INSERT_LIBRARIES-Hijacks auf macOS

Repository anzeigen
4584vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DylibHijackTest

inspect.py

Voraussetzungen

  • Installiere die Python3-Abhängigkeiten: pip3 install -r requirements.txt
  • Kompiliere das Dylib aus dem Quellcode, da du kompilierten Dingen von GitHub nicht vertrauen solltest: gcc -dynamiclib DylibHijackTest.c -o DylibHijackTest.dylib

Funktionsweise

⚠️ Dies wird viele Prozesse auf deinem Rechner starten, führe dies in einer VM aus: Sei hier sehr vorsichtig!

  • inject.py
    • Einen Ordner rekursiv durchsuchen und nach Mach-O-Binaries mit MH_EXECUTE-Header suchen
    • Die Mach-O-Binary mit der Umgebungsvariable DYLD_INSERT_LIBRARIES starten, die auf unser schädliches Dylib verweist
    • Das gesamte stdout in eine Datei umleiten und stderr nach /dev/null
  • inspect.py
    • Die Textdatei-Ausgabe von inject.py verwenden, um zu sehen, welche Mach-Os injizierbar sind, und mit codesign nach nützlichen Entitlements suchen
    • Party!!!

Verwendung

root@kitploit:~
$ python3 inject.py /Applications/iMovie.app /Users/slyd0g/DylibHijackTest.dylib > imovie.txt 2> /dev/null
$ python3 inspect.py /Users/slyd0g/Projects/DylibHijackTest/imovie.txt
Tool herunterladen