
CVE-2024-53407
In Phiewer 4.1.0 führt eine dylib-Injektion zur Befehlsausführung, die es Angreifern ermöglicht, eine dylib-Datei zu injizieren, was möglicherweise zu Fernsteuerung und unbefugtem Zugriff auf sensible Benutzerdaten unter macOS führt.
Verwenden Sie die .dylib-Datei, um einen Befehl einzuschleusen
DYLD_INSERT_LIBRARIES=exploit_combined.dylib /Applications/Phiewer\ \(lite\).app/Contents/MacOS/Phiewer\ \(lite\)
Befehlsausführung (Lokal)